Search

Find a vulnerability

Search criteria

    190 vulnerabilities by Citrix

    CERTFR-2026-ALE-011

    Vulnerability from certfr_alerte - Published: 2026-09-28 - Updated: 2026-09-30

    [Mise à jour du 30 septembre 2026]
    Dans un billet de blogue du 29 septembre 2026 (cf. section Documentation), Mandiant et Google Threat Intelligence Group (GTIG) fournissent des indicateurs de compromission ainsi que des règles de détection au format YARA. Ceux-ci n'ont pas été qualifiés par l'ANSSI.

    Selon Google, la présence de ces motifs est caractéristique d'une exploitation réussie: * 0-PPE-0 : default SSLLOG SSL_HANDSHAKE_FAILURE 0 : SPCBId - ClientIP - ClientPort - VserverServiceIP - VserverServicePort 443 - ClientVersion DTLSv1.0 - CipherSuite "TLS1-AES-256-CBC-SHA" - Session New - Reason "Handshake failure-Internal Error" (dans Syslog) * qat0: Process NSPPE-<##> exit with orphan rings 5:500
    pitboss[<##>]: pitboss NOT restarting NSPPE-<##> (\<PID>)
    (dans /var/log/messages)

    Le CERT-FR a également connaissance d'une preuve de concept publique pour la vulnérabilité CVE-2026-88772.

    [Publication Initiale]
    Le 27 septembre 2026, Citrix a publié un avis de sécurité concernant plusieurs vulnérabilités qui affectent NetScaler ADC et Gateway. Parmi celles-ci, les vulnérabilités CVE-2026-88771 et CVE-2026-88772 permettent une exécution de code arbitraire à distance par un attaquant non authentifié.

    Ces vulnérabilités sont activement exploitées et les exploitations ont commencé avant la disponibilité des correctifs.

    De plus, l'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.

    Dans son billet de blogue (cf. section Documentation), Citrix indique mettre des indicateurs de compromission à disposition de ses clients par le biais de la console Netscaler.

    [Mise à jour du 28 septembre 2026]
    Le CERT-FR a connaissance d'une preuve de concept publique pour la vulnérabilité CVE-2026-88771.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler ADC Citrix NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.37 FIPS
    Citrix NetScaler ADC Citrix NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1.37.279
    Citrix NetScaler Gateway NetScaler Gateway versions 13.1.x antérieures à 13.1-64.23
    Citrix NetScaler Gateway NetScaler Gateway versions 14.1.x antérieures à 14.1-73.37
    Citrix NetScaler ADC Citrix NetScaler ADC versions 14.1.x antérieures à 14.1-73.37
    Citrix NetScaler ADC Citrix NetScaler ADC versions 13.1.x antérieures à 13.1-64.23

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix NetScaler ADC versions 14.1-FIPS ant\u00e9rieures \u00e0 14.1-73.37 FIPS",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 13.1-FIPS ant\u00e9rieures \u00e0 13.1-NDcPP 13.1.37.279",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 13.1.x ant\u00e9rieures \u00e0 13.1-64.23",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 14.1.x ant\u00e9rieures \u00e0 14.1-73.37",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 14.1.x ant\u00e9rieures \u00e0 14.1-73.37",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-64.23",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "closed_at": null,
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-88771",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88771"
        },
        {
          "name": "CVE-2026-88772",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88772"
        }
      ],
      "initial_release_date": "2026-09-28T00:00:00",
      "last_revision_date": "2026-09-30T00:00:00",
      "links": [
        {
          "title": "Billet de blogue Google du 29 septembre 2026",
          "url": "https://cloud.google.com/blog/topics/threat-intelligence/defending-against-active-exploitation-of-citrix-netscaler-adc-and-gateway-appliances"
        },
        {
          "title": "Billet de blogue Citrix du 27 septembre 2026",
          "url": "https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/#Indicators_of_Compromise__cabcb4"
        },
        {
          "title": "Avis CERT-FR CERTFR-2026-AVI-1235 du 28 septembre 2026",
          "url": "/avis/CERTFR-2026-AVI-1235/"
        }
      ],
      "reference": "CERTFR-2026-ALE-011",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-28T00:00:00.000000"
        },
        {
          "description": "Ajout de l\u0027existence d\u0027une preuve de concept pour la vuln\u00e9rabilit\u00e9 CVE-2026-88771.",
          "revision_date": "2026-09-28T00:00:00.000000"
        },
        {
          "description": "Ajout du billet de blogue Google et des indicateurs de compromission.",
          "revision_date": "2026-09-30T00:00:00.000000"
        },
        {
          "description": "Ajout de l\u0027existence d\u0027une preuve de concept pour la vuln\u00e9rabilit\u00e9 CVE-2026-88772.",
          "revision_date": "2026-09-30T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        }
      ],
      "summary": "\u003cspan class=\"important-content\"\u003e[Mise \u00e0 jour du 30 septembre 2026]\u003c/span\u003e\u003cbr\u003e\nDans un billet de blogue du 29 septembre 2026 (cf. section Documentation), Mandiant et Google Threat Intelligence Group (GTIG) fournissent des indicateurs de compromission ainsi que des r\u00e8gles de d\u00e9tection au format YARA. Ceux-ci n\u0027ont pas \u00e9t\u00e9 qualifi\u00e9s par l\u0027ANSSI.\n\nSelon Google, la pr\u00e9sence de ces motifs est caract\u00e9ristique d\u0027une exploitation r\u00e9ussie:\n* \u003ccode\u003e0-PPE-0 : default SSLLOG SSL_HANDSHAKE_FAILURE 0 : SPCBId - ClientIP - ClientPort - VserverServiceIP - VserverServicePort 443 - ClientVersion DTLSv1.0 - CipherSuite \"TLS1-AES-256-CBC-SHA\" - Session New - Reason \"Handshake failure-Internal Error\"\u003c/code\u003e (dans *Syslog*)\n* \u003ccode\u003eqat0: Process \u003cPID\u003e NSPPE-\u003c##\u003e exit with orphan rings 5:500\n\u003cbr\u003epitboss[\u003c##\u003e]: pitboss \u003cDATETIME\u003e NOT restarting NSPPE-\u003c##\u003e (\\\u003cPID\\\u003e)\u003c/code\u003e (dans */var/log/messages*)\n\nLe CERT-FR a \u00e9galement connaissance d\u0027une preuve de concept publique pour la vuln\u00e9rabilit\u00e9 CVE-2026-88772.\n\n**[Publication Initiale]**\u003cbr\u003e\nLe 27 septembre 2026, Citrix a publi\u00e9 un avis de s\u00e9curit\u00e9 concernant plusieurs vuln\u00e9rabilit\u00e9s qui affectent NetScaler ADC et Gateway. \nParmi celles-ci, les vuln\u00e9rabilit\u00e9s CVE-2026-88771 et CVE-2026-88772 permettent une ex\u00e9cution de code arbitraire \u00e0 distance par un attaquant non authentifi\u00e9. \n\nCes vuln\u00e9rabilit\u00e9s sont activement exploit\u00e9es et les exploitations ont commenc\u00e9 avant la disponibilit\u00e9 des correctifs.\n\nDe plus, l\u0027\u00e9diteur indique que si les correctifs n\u0027ont pas \u00e9t\u00e9 install\u00e9s, tous les \u00e9quipements sont vuln\u00e9rables dans leur configuration par d\u00e9faut.\n\nDans son billet de blogue (cf. section Documentation), Citrix indique mettre des indicateurs de compromission \u00e0 disposition de ses clients par le biais de la console Netscaler.\n\n**[Mise \u00e0 jour du 28 septembre 2026]**\u003cbr\u003e\nLe CERT-FR a connaissance d\u0027une preuve de concept publique pour la vuln\u00e9rabilit\u00e9 CVE-2026-88771.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix NetScaler ADC et Gateway",
      "vendor_advisories": [
        {
          "published_at": "2026-09-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX697096",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096\u0026articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778"
        }
      ]
    }

    CERTFR-2025-ALE-012

    Vulnerability from certfr_alerte - Published: 2025-08-26 - Updated: 2025-09-26

    Le 26 août 2025, Citrix a publié un bulletin de sécurité (cf. section Documentation) concernant, entre autres, la vulnérabilité CVE-2025-7775.

    Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, dans certaines configurations détaillées par l'éditeur.

    Citrix indique que la vulnérabilité CVE-2025-7775 est activement exploitée.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Le CERT-FR recommande l'application des correctifs dans les plus brefs délais.

    Citrix rappelle que les versions 12.1 and 13.0 de NetScaler ADC et NetScaler Gateway sont obsolètes et ne recevront plus de mises à jour de sécurité. L'éditeur recommande de migrer vers une version maintenue et à jour.

    Impacted products
    Vendor Product Description
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 13.1-59.22
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 14.1-47.48
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 13.1-59.22
    Citrix NetScaler ADC NetScaler ADC 12.1-FIPS et 12.1-NDcPP versions antérieures à 12.1-55.330
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 14.1-47.48
    Citrix NetScaler ADC NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions antérieures à 13.1-37.241

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 13.1-59.22",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 14.1-47.48",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 13.1-59.22",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC 12.1-FIPS et 12.1-NDcPP versions ant\u00e9rieures \u00e0 12.1-55.330",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 14.1-47.48",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions ant\u00e9rieures \u00e0 13.1-37.241",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "Citrix rappelle que les versions 12.1 and 13.0 de NetScaler ADC et NetScaler Gateway sont obsol\u00e8tes et ne recevront plus de mises \u00e0 jour de s\u00e9curit\u00e9. L\u0027\u00e9diteur recommande de migrer vers une version maintenue et \u00e0 jour.",
      "closed_at": "2025-09-26",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).\n\nLe CERT-FR recommande l\u0027application des correctifs dans les plus brefs d\u00e9lais.",
      "cves": [
        {
          "name": "CVE-2025-7775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7775"
        }
      ],
      "initial_release_date": "2025-08-26T00:00:00",
      "last_revision_date": "2025-09-26T00:00:00",
      "links": [
        {
          "title": "Avis CERT-FR CERTFR-2025-AVI-0730 du 26 ao\u00fbt 2025 ",
          "url": "/avis/CERTFR-2025-AVI-0730/"
        },
        {
          "title": "Compromission d\u0027un \u00e9quipement de bordure r\u00e9seau - Endiguement",
          "url": "/fiche/CERTFR-2025-RFX-002/"
        },
        {
          "title": "Recommendations de Citrix en cas de soup\u00e7ons de compromission",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694799"
        },
        {
          "title": "Compromission d\u0027un \u00e9quipement de bordure r\u00e9seau - Qualification",
          "url": "/fiche/CERTFR-2025-RFX-001/"
        }
      ],
      "reference": "CERTFR-2025-ALE-012",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-08-26T00:00:00.000000"
        },
        {
          "description": "     Cl\u00f4ture de l\u0027alerte. Cela ne signifie pas la fin d\u0027une menace. Seule l\u0027application de la mise \u00e0 jour permet de vous pr\u00e9munir contre l\u0027exploitation de la vuln\u00e9rabilit\u00e9 correspondante.",
          "revision_date": "2025-09-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        }
      ],
      "summary": "Le 26 ao\u00fbt 2025, Citrix a publi\u00e9 un bulletin de s\u00e9curit\u00e9 (cf. section Documentation) concernant, entre autres, la vuln\u00e9rabilit\u00e9 CVE-2025-7775.\n\nCelle-ci permet une ex\u00e9cution de code arbitraire \u00e0 distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, dans certaines configurations d\u00e9taill\u00e9es par l\u0027\u00e9diteur.\n\nCitrix indique que la vuln\u00e9rabilit\u00e9 CVE-2025-7775 est activement exploit\u00e9e.\n\n",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix NetScaler ADC et NetScaler Gateway",
      "vendor_advisories": [
        {
          "published_at": "2025-08-26",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694938",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938"
        }
      ]
    }

    CERTFR-2025-ALE-009

    Vulnerability from certfr_alerte - Published: 2025-07-01 - Updated: 2025-08-18

    [Mise à jour du 17 juillet 2025]

    L'éditeur a publié un lien contenant une méthode d'évaluation permettant d'identifier des tentatives d'exploitation dans les journaux applicatifs et systèmes [12].

    [Mise à jour du 7 juillet 2025]

    Le 17 juin 2025, Citrix a publié un bulletin de sécurité concernant notamment la vulnérabilité CVE-2025-5777 [11]. Celle-ci permet à un attaquant non authentifié de faire fuiter des portions aléatoires de la mémoire de NetScaler ADC et NetScaler Gateway et ainsi potentiellement récupérer les informations de connexion d'une session active.

    Le 4 juillet 2025, une preuve de concept a été publiée publiquement. Celle-ci est triviale à utiliser et le CERT-FR constate des exploitations actives.
    La vulnérabilité CVE-2025-5777 est exploitable par le biais du formulaire d'authentification.

    Citrix recommande l'arrêt de toutes les sessions ICA et PCoIP actives après l'installation du correctif. Le CERT-FR recommande d'aller plus loin avec l'inspection des sessions actives fraîchement renouvelées en ciblant en priorité celles qui proviennent de plusieurs adresses IP.
    De plus, si le correctif pour la vulnérabilité CVE-2025-5777 a été installé après la publication de la preuve de concept, le CERT-FR recommande également le renouvellement des mots de passe des utilisateurs.

    Les vulnérabilités CVE-2025-6543 et CVE-2025-5777 étant activement exploitées, tout Netscaler exposé qui n'aurait pas reçu les correctifs pour ces deux vulnérabilités doit être considéré comme compromis.

    [Publication initiale]

    Le 25 juin 2025, Citrix a publié un avis de sécurité concernant la vulnérabilité CVE-2025-6543 affectant NetScaler ADC et NetScaler Gateway. L'éditeur lui a attribué un score CVSS v4.0 de 9,2 et indique qu'elle permet à un attaquant de provoquer un débordement de mémoire entrainant un flux de contrôle imprévu et un déni de service à distance. L'équipement est vulnérable s'il est configuré en tant que passerelle (Gateway : VPN virtual server, ICA Proxy, CVPN, RDP Proxy) ou en tant que serveur virtuel AAA (AAA virtual server).

    Citrix indique que les produits NetScaler ADC et NetScaler Gateway en version 12.1 et 13.0 sont en fin de vie. L'éditeur recommande aux utilisateurs de migrer vers une version supportée et à jour.

    Citrix déclare avoir connaissance d'exploitations actives de cette vulnérabilité.

    L'obtention des marqueurs de compromission se fait via la page d’assistance de Citrix [1][2]. NetScaler préconise en particulier de rechercher des arrêts inopinés [2].

    En cas de suspicion de compromission, l'éditeur recommande [3] : * si le NetScaler est une instance virtuelle VPX : * réaliser un instantané du système de fichier et de la mémoire vive ; * documenter l'heure du système, les paramètres du fuseau horaire et la configuration NTP avant l'isolation ; * si possible, éviter d'éteindre la machine afin de conserver les traces nécessaires aux investigations ; * générer un fichier de support sur ADC [4] ; * générer un Core Dump NSPPE sur NetScaler [5] ; * si le NetScaler est un équipement MPX ou SDX, récupérer une image du disque ; * isoler totalement la machine concernée du réseau, vis-à-vis d'Internet comme du réseau interne, afin de limiter les risques de nouvel accès non autorisé et de latéralisation ; * révoquer des informations d'identification et d'accès : * changer les mots de passe et secrets des comptes de service stockés sur le NetScaler tel que les comptes de service LDAP, les secrets partagés RADIUS, les jetons OAuth, les clés API, les noms de communauté SNMP ; * modifier les comptes utilisateurs susceptibles d'avoir été authentifiés via la plateforme suspectée d'être compromise, y compris les serveurs virtuels Gateway ou AAA ; * révoquer les certificats et les clés privées associées stockées sur la plateforme suspectée d'être compromise ; * examiner tous les serveurs et systèmes auxquels l'ADC NetScaler s'est connecté pour détecter tout signe de compromission ; * si le NetScaler est un équipement MPX, se référer au guide pour effacer et réinstaller le MPX [6] ; * si le NetScaler est un équipement SDX ou une instance virtuelle VPX, se référer au guide pour effacer et réinstaller le SDX ou le VPX [7] ; * mettre à jour le NetScaler ADC vers la dernière version disponible du micrologiciel (firmware) avant de restaurer la sauvegarde de la configuration ; * restaurer une sauvegarde saine à l'aide de la console NetScaler, se référer au guide pour obtenir des instructions détaillées [8] ; * modifier tous les mots de passe des comptes locaux sur le NetScaler ADC ; * renouveler les clés de chiffrement (Key Encryption Keys) ; * supprimer tous les certificats SSL restaurés ; * remplacer tous les certificats SSL restaurés ; * pour renforcer le NetScaler ADC, se référer au guide pour obtenir les meilleures pratiques de sécurité pour NetScaler MPX, VPX et SDX [9].

    En cas de compromission, signaler l’événement auprès du CERT-FR en mettant en copie vos éventuels CSIRTs métier et consulter les bons réflexes en cas d'intrusion sur un système d'information [10].

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). L'obtention des correctifs 13.1-FIPS et 13.1-NDcPP s'effectue via la page d’assistance de Citrix [1].

    Les déploiements de Secure Private Access on-prem et Secure Private Access Hybrid utilisant des instances NetScaler sont également affectés par cette vulnérabilité.

    Impacted products
    Vendor Product Description
    Citrix NetScaler Gateway NetScaler Gateway versions 14.1.x antérieures à 14.1-47.46
    Citrix NetScaler Gateway NetScaler Gateway versions 13.1.x antérieures à 13.1-59.19
    Citrix NetScaler ADC NetScaler ADC versions 14.1.x antérieures à 14.1-47.46
    Citrix NetScaler ADC NetScaler ADC versions 13.1.x antérieures à 13.1-59.19
    Citrix NetScaler ADC NetScaler ADC versions 13.1-FIPS et NDcPP versions antérieures à 13.1-37.236-FIPS et NDcPP

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler Gateway versions 14.1.x ant\u00e9rieures \u00e0 14.1-47.46",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 13.1.x ant\u00e9rieures \u00e0 13.1-59.19",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 14.1.x ant\u00e9rieures \u00e0 14.1-47.46",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-59.19",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1-FIPS et NDcPP  versions ant\u00e9rieures \u00e0 13.1-37.236-FIPS et NDcPP",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "Les d\u00e9ploiements de Secure Private Access on-prem et Secure Private Access Hybrid utilisant des instances NetScaler sont \u00e9galement affect\u00e9s par cette vuln\u00e9rabilit\u00e9.",
      "closed_at": "2025-08-18",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).\nL\u0027obtention des correctifs 13.1-FIPS et 13.1-NDcPP s\u0027effectue via la page d\u2019assistance de Citrix [1].",
      "cves": [
        {
          "name": "CVE-2025-6543",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6543"
        },
        {
          "name": "CVE-2025-5777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5777"
        }
      ],
      "initial_release_date": "2025-07-01T00:00:00",
      "last_revision_date": "2025-08-18T00:00:00",
      "links": [
        {
          "title": "[12] \u00c9valuation des journaux NetScaler pour identifier des tentatives d\u0027exploitation",
          "url": "https://www.netscaler.com/blog/news/evaluating-netscaler-logs-for-indicators-of-attempted-exploitation-of-cve-2025-5777/"
        },
        {
          "title": "Documentation mise \u00e0 jour d\u0027un \u00e9quipement NetScaler 14.1",
          "url": "https://docs.netscaler.com/en-us/citrix-adc/14-1/upgrade-downgrade-citrix-adc-appliance.html"
        },
        {
          "title": "Avis CERT-FR CERTFR-2025-AVI-0528 du 20 juin 2025",
          "url": "/avis/CERTFR-2025-AVI-0528/"
        },
        {
          "title": "[4] Comment g\u00e9n\u00e9rer un fichier de support sur ADC",
          "url": "https://support.citrix.com/external/article/472859/how-to-generate-a-support-file-for-adc.html"
        },
        {
          "title": "Documentation mise \u00e0 jour d\u0027un \u00e9quipement NetScaler 13.1",
          "url": "https://docs.netscaler.com/en-us/citrix-adc/13-1/upgrade-downgrade-citrix-adc-appliance.html"
        },
        {
          "title": "[1] Assistance de Citrix",
          "url": "https://support.citrix.com/support-home/home"
        },
        {
          "title": "[7] \u00c0 propos de NetScaler VPX",
          "url": "https://docs.netscaler.com/en-us/vpx/current-release.html"
        },
        {
          "title": "[8] Sauvegarde et restauration des instances NetScaler",
          "url": "https://docs.netscaler.com/en-us/netscaler-application-delivery-management-software/current-release/networks/instance-management/backup-restore-netscaler-instances.html"
        },
        {
          "title": "[6]  Guide effacement des donn\u00e9es de votre NetScaler MPX",
          "url": "https://docs.netscaler.com/en-us/netscaler-hardware-platforms/mpx/wiping-your-data-before-sending-your-adc-appliance-to-netscaler"
        },
        {
          "title": "[2] Lettre d\u2019information de NetScaler : mises \u00e0 jour de s\u00e9curit\u00e9 critique de NetScaler pour les vuln\u00e9rabilit\u00e9s CVE-2025-6543 et CVE-2025-5777",
          "url": "https://www.netscaler.com/blog/news/netscaler-critical-security-updates-for-cve-2025-6543-and-cve-2025-5777/"
        },
        {
          "title": "Avis CERT-FR CERTFR-2025-AVI-0540 du 26 juin 2025",
          "url": "/avis/CERTFR-2025-AVI-0540/"
        },
        {
          "title": "[3] Mesures \u00e0 prendre en cas de suspicion de compromission de NetScaler ADC",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694799"
        },
        {
          "title": "[10] Les bons r\u00e9flexes en cas d\u2019intrusion sur un syst\u00e8me d\u2019information",
          "url": "/les-bons-reflexes-en-cas-dintrusion-sur-un-systeme-dinformation/"
        },
        {
          "title": "[5] Comment g\u00e9n\u00e9rer un Core Dump NSPPE sur NetScaler",
          "url": "https://support.citrix.com/external/article?articleUrl=CTX207598-how-to-generate-nsppe-core-dump-on-netscaler"
        },
        {
          "title": "[11] Bulletin de s\u00e9curit\u00e9 Citrix CTX693420 du 17 juin 2025",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420"
        },
        {
          "title": "[9] Meilleures pratiques de s\u00e9curit\u00e9 pour NetScaler MPX, VPX et SDX",
          "url": "https://docs.netscaler.com/en-us/netscaler-adc-secure-deployment.html"
        }
      ],
      "reference": "CERTFR-2025-ALE-009",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-07-01T00:00:00.000000"
        },
        {
          "description": "Ajout de la vuln\u00e9rabilit\u00e9 CVE-2025-5777.",
          "revision_date": "2025-07-07T00:00:00.000000"
        },
        {
          "description": "Ajout d\u0027un lien contenant une m\u00e9thode d\u0027\u00e9valuation pour identifier des tentatives d\u0027exploitation",
          "revision_date": "2025-07-17T00:00:00.000000"
        },
        {
          "description": "    Cl\u00f4ture de l\u0027alerte. Cela ne signifie pas la fin d\u0027une menace. Seule l\u0027application de la mise \u00e0 jour permet de vous pr\u00e9munir contre l\u0027exploitation de la vuln\u00e9rabilit\u00e9 correspondante.",
          "revision_date": "2025-08-18T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "**\u003cspan class=\"important-content\"\u003e[Mise \u00e0 jour du 17 juillet 2025]\u003c/span\u003e**\n\nL\u0027\u00e9diteur a publi\u00e9 un lien contenant une m\u00e9thode d\u0027\u00e9valuation permettant d\u0027identifier des tentatives d\u0027exploitation dans les journaux applicatifs et syst\u00e8mes [12].\n\n**[Mise \u00e0 jour du 7 juillet 2025]**\n\nLe 17 juin 2025, Citrix a publi\u00e9 un bulletin de s\u00e9curit\u00e9 concernant notamment la vuln\u00e9rabilit\u00e9 CVE-2025-5777 [11]. Celle-ci permet \u00e0 un attaquant non authentifi\u00e9 de faire fuiter des portions al\u00e9atoires de la m\u00e9moire de NetScaler ADC et NetScaler Gateway et ainsi potentiellement r\u00e9cup\u00e9rer les informations de connexion d\u0027une session active.\n\nLe 4 juillet 2025, une preuve de concept a \u00e9t\u00e9 publi\u00e9e publiquement. Celle-ci est triviale \u00e0 utiliser et le CERT-FR constate des exploitations actives. \u003cbr /\u003e\nLa vuln\u00e9rabilit\u00e9 CVE-2025-5777 est exploitable par le biais du formulaire d\u0027authentification.\n\nCitrix recommande l\u0027arr\u00eat de toutes les sessions ICA et PCoIP actives apr\u00e8s l\u0027installation du correctif. Le CERT-FR recommande d\u0027aller plus loin avec l\u0027inspection des sessions actives fra\u00eechement renouvel\u00e9es en ciblant en priorit\u00e9 celles qui proviennent de plusieurs adresses IP. \u003cbr /\u003e\nDe plus, si le correctif pour la vuln\u00e9rabilit\u00e9 CVE-2025-5777 a \u00e9t\u00e9 install\u00e9 apr\u00e8s la publication de la preuve de concept, le CERT-FR recommande \u00e9galement le renouvellement des mots de passe des utilisateurs.\n\nLes vuln\u00e9rabilit\u00e9s CVE-2025-6543 et CVE-2025-5777 \u00e9tant activement exploit\u00e9es, tout Netscaler expos\u00e9 qui n\u0027aurait pas re\u00e7u les correctifs pour ces deux vuln\u00e9rabilit\u00e9s doit \u00eatre consid\u00e9r\u00e9 comme compromis.\n\n**[Publication initiale]**\n\nLe 25 juin 2025, Citrix a publi\u00e9 un avis de s\u00e9curit\u00e9 concernant la vuln\u00e9rabilit\u00e9 CVE-2025-6543 affectant NetScaler ADC et NetScaler Gateway. L\u0027\u00e9diteur lui a attribu\u00e9 un score CVSS v4.0 de 9,2 et indique qu\u0027elle permet \u00e0 un attaquant de provoquer un d\u00e9bordement de m\u00e9moire entrainant un flux de contr\u00f4le impr\u00e9vu et un d\u00e9ni de service \u00e0 distance. L\u0027\u00e9quipement est vuln\u00e9rable s\u0027il est configur\u00e9 en tant que passerelle (*Gateway : VPN virtual server, ICA Proxy, CVPN, RDP Proxy*) ou en tant que serveur virtuel AAA (*AAA\u202fvirtual\u202fserver*).\n\nCitrix indique que les produits NetScaler ADC et NetScaler Gateway en version 12.1 et 13.0 sont en fin de vie. L\u0027\u00e9diteur recommande aux utilisateurs de migrer vers une version support\u00e9e et \u00e0 jour.\n\nCitrix d\u00e9clare avoir connaissance d\u0027exploitations actives de cette vuln\u00e9rabilit\u00e9.\n\nL\u0027obtention des marqueurs de compromission se fait via la page d\u2019assistance de Citrix [1][2]. NetScaler pr\u00e9conise en particulier de rechercher des arr\u00eats inopin\u00e9s [2]. \n\nEn cas de suspicion de compromission, l\u0027\u00e9diteur recommande [3] :\n* si le NetScaler est une instance virtuelle VPX :\n    * r\u00e9aliser un instantan\u00e9 du syst\u00e8me de fichier et de la m\u00e9moire vive ;\n    * documenter l\u0027heure du syst\u00e8me, les param\u00e8tres du fuseau horaire et la configuration NTP avant l\u0027isolation ;\n* si possible, \u00e9viter d\u0027\u00e9teindre la machine afin de conserver les traces n\u00e9cessaires aux investigations ;\n* g\u00e9n\u00e9rer un fichier de support sur ADC [4] ;\n* g\u00e9n\u00e9rer un Core Dump NSPPE sur NetScaler [5] ;\n*  si le NetScaler est un  \u00e9quipement MPX ou SDX, r\u00e9cup\u00e9rer une image du disque ;\n* isoler totalement la machine concern\u00e9e du r\u00e9seau, vis-\u00e0-vis d\u0027Internet comme du r\u00e9seau interne, afin de limiter les risques de nouvel acc\u00e8s non autoris\u00e9 et de lat\u00e9ralisation ;\n* r\u00e9voquer des informations d\u0027identification et d\u0027acc\u00e8s :\n    * changer les mots de passe et secrets des comptes de service stock\u00e9s sur le NetScaler tel que les comptes de service LDAP, les secrets partag\u00e9s RADIUS, les jetons OAuth, les cl\u00e9s API, les noms de communaut\u00e9 SNMP ;\n    * modifier les comptes utilisateurs susceptibles d\u0027avoir \u00e9t\u00e9 authentifi\u00e9s via la plateforme suspect\u00e9e d\u0027\u00eatre compromise, y compris les serveurs virtuels Gateway ou AAA ;\n    * r\u00e9voquer les certificats et les cl\u00e9s priv\u00e9es associ\u00e9es stock\u00e9es sur la plateforme suspect\u00e9e d\u0027\u00eatre compromise ;\n* examiner tous les serveurs et syst\u00e8mes auxquels l\u0027ADC NetScaler s\u0027est connect\u00e9 pour d\u00e9tecter tout signe de compromission ;\n* si le NetScaler est un \u00e9quipement MPX, se r\u00e9f\u00e9rer au guide pour effacer et r\u00e9installer le MPX [6] ;\n* si le NetScaler est un \u00e9quipement SDX ou une instance virtuelle VPX, se r\u00e9f\u00e9rer au guide pour effacer et r\u00e9installer le SDX ou le VPX [7] ;\n* mettre \u00e0 jour le NetScaler ADC vers la derni\u00e8re version disponible du micrologiciel (*firmware*) avant de restaurer la sauvegarde de la configuration ;\n* restaurer une sauvegarde saine \u00e0 l\u0027aide de la console NetScaler, se r\u00e9f\u00e9rer au guide pour obtenir des instructions d\u00e9taill\u00e9es [8] ;\n* modifier tous les mots de passe des comptes locaux sur le NetScaler ADC ;\n* renouveler les cl\u00e9s de chiffrement (*Key Encryption Keys*) ;\n* supprimer tous les certificats SSL restaur\u00e9s ; \n* remplacer tous les certificats SSL restaur\u00e9s ; \n* pour renforcer le NetScaler ADC, se r\u00e9f\u00e9rer au guide pour obtenir les meilleures pratiques de s\u00e9curit\u00e9 pour NetScaler MPX, VPX et SDX [9].\n\nEn cas de compromission, signaler l\u2019\u00e9v\u00e9nement aupr\u00e8s du CERT-FR en mettant en copie vos \u00e9ventuels CSIRTs m\u00e9tier et consulter les bons r\u00e9flexes en cas d\u0027intrusion sur un syst\u00e8me d\u0027information [10].",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix NetScaler ADC et NetScaler Gateway",
      "vendor_advisories": [
        {
          "published_at": "2025-06-25",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694788",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_6543"
        }
      ]
    }

    CERTFR-2026-AVI-1235

    Vulnerability from certfr_avis - Published: 2026-09-28 - Updated: 2026-09-28

    De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et Gateway. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

    Citrix indique que les vulnérabilités CVE-2026-88771 et CVE-2026-88772 sont activement exploitées.

    L'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler ADC Citrix NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.37 FIPS
    Citrix NetScaler ADC Citrix NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1.37.279
    Citrix NetScaler Gateway NetScaler Gateway versions 13.1.x antérieures à 13.1-64.23
    Citrix NetScaler Gateway NetScaler Gateway versions 14.1.x antérieures à 14.1-73.37
    Citrix NetScaler ADC Citrix NetScaler ADC versions 14.1.x antérieures à 14.1-73.37
    Citrix NetScaler ADC Citrix NetScaler ADC versions 13.1.x antérieures à 13.1-64.23
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix NetScaler ADC versions 14.1-FIPS ant\u00e9rieures \u00e0 14.1-73.37 FIPS",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 13.1-FIPS ant\u00e9rieures \u00e0 13.1-NDcPP 13.1.37.279",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 13.1.x ant\u00e9rieures \u00e0 13.1-64.23",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 14.1.x ant\u00e9rieures \u00e0 14.1-73.37",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 14.1.x ant\u00e9rieures \u00e0 14.1-73.37",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-64.23",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-88777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88777"
        },
        {
          "name": "CVE-2026-88776",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88776"
        },
        {
          "name": "CVE-2026-88771",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88771"
        },
        {
          "name": "CVE-2026-88772",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88772"
        },
        {
          "name": "CVE-2026-88775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88775"
        },
        {
          "name": "CVE-2026-88774",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88774"
        },
        {
          "name": "CVE-2026-88773",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88773"
        },
        {
          "name": "CVE-2026-88778",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-88778"
        }
      ],
      "initial_release_date": "2026-09-28T00:00:00",
      "last_revision_date": "2026-09-28T00:00:00",
      "links": [
        {
          "title": "Billet de blogue Citrix du 27 septembre 2026",
          "url": "https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/#Indicators_of_Compromise__cabcb4"
        }
      ],
      "reference": "CERTFR-2026-AVI-1235",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-28T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix NetScaler ADC et Gateway. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et un contournement de la politique de s\u00e9curit\u00e9.\n\nCitrix indique que les vuln\u00e9rabilit\u00e9s CVE-2026-88771 et CVE-2026-88772 sont activement exploit\u00e9es.\n\nL\u0027\u00e9diteur indique que si les correctifs n\u0027ont pas \u00e9t\u00e9 install\u00e9s, tous les \u00e9quipements sont vuln\u00e9rables dans leur configuration par d\u00e9faut.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix NetScaler ADC et Gateway",
      "vendor_advisories": [
        {
          "published_at": "2026-09-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX697096",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096\u0026articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778"
        }
      ]
    }

    CERTFR-2026-AVI-1137

    Vulnerability from certfr_avis - Published: 2026-09-09 - Updated: 2026-09-09

    De multiples vulnérabilités ont été découvertes dans Citrix Workspace app. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix Workspace app Workspace app versions antérieures à 2607 LTSR pour Windows
    Citrix Workspace app Workspace app versions antérieures à 2603.11 pour Windows
    Citrix Workspace app Workspace app versions antérieures à 2507.1 LTSR CU3 pour Windows
    References
    Bulletin de sécurité Citrix CTX697034 2026-09-08 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Workspace app versions ant\u00e9rieures \u00e0 2607 LTSR pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Workspace app versions ant\u00e9rieures \u00e0 2603.11 pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Workspace app versions ant\u00e9rieures \u00e0 2507.1 LTSR CU3 pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [],
      "initial_release_date": "2026-09-09T00:00:00",
      "last_revision_date": "2026-09-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1137",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix Workspace app. Elles permettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix Workspace app",
      "vendor_advisories": [
        {
          "published_at": "2026-09-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX697034",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697034\u0026articleURL=Citrix_Workspace_app_for_Windows_Security_Bulletin_CVE_2026_78546_and_CVE_2026_78547"
        }
      ]
    }

    CERTFR-2026-AVI-1059

    Vulnerability from certfr_avis - Published: 2026-08-20 - Updated: 2026-08-20

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler ADC NetScaler ADC versions 14.1-FIPS antérieures à 14.1-73.32 FIPS
    Citrix NetScaler ADC NetScaler ADC versions 13.1-FIPS antérieures à 13.1-NDcPP 13.1-37.277
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 13.1-63.21
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 13.1-63.21
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 14.1-73.32
    Citrix NetScaler ADC NetScaler ADC  versions antérieures à 14.1-73.32
    References
    Bulletin de sécurité Citrix CTX696939 2026-08-19 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler ADC versions 14.1-FIPS ant\u00e9rieures \u00e0 14.1-73.32 FIPS",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1-FIPS ant\u00e9rieures \u00e0 13.1-NDcPP 13.1-37.277",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 13.1-63.21",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 13.1-63.21",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 14.1-73.32",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC\u202f versions ant\u00e9rieures \u00e0 14.1-73.32",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-19489",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19489"
        },
        {
          "name": "CVE-2026-19490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19490"
        }
      ],
      "initial_release_date": "2026-08-20T00:00:00",
      "last_revision_date": "2026-08-20T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1059",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-20T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance, un contournement de la politique de s\u00e9curit\u00e9 et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2026-08-19",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696939",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_19489_and_CVE_2026_19490"
        }
      ]
    }

    CERTFR-2026-AVI-0941

    Vulnerability from certfr_avis - Published: 2026-07-29 - Updated: 2026-07-29

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    Citrix XenServer XenServer versions 9 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696836 2026-07-28 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer versions 9 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-42492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42492"
        },
        {
          "name": "CVE-2026-62428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62428"
        },
        {
          "name": "CVE-2026-62436",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62436"
        },
        {
          "name": "CVE-2026-62434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62434"
        },
        {
          "name": "CVE-2026-62432",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62432"
        },
        {
          "name": "CVE-2026-62435",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62435"
        },
        {
          "name": "CVE-2026-62431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-62431"
        }
      ],
      "initial_release_date": "2026-07-29T00:00:00",
      "last_revision_date": "2026-07-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0941",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696836",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836\u0026articleURL=XenServer_Security_Update_for_Multiple_Issues"
        }
      ]
    }

    CERTFR-2026-AVI-0885

    Vulnerability from certfr_avis - Published: 2026-07-15 - Updated: 2026-07-15

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix Citrix Secure Access client Secure Access Client versions antérieures à 26.6.1.20 pour Windows
    Citrix N/A Endpoint Analysis Client versions antérieures à 26.5.1.7 pour Windows
    Citrix XenServer XenCenter versions antérieures à 2026.4.0
    Citrix XenServer XenCenter SDK client versions antérieures à 26.15.0 pour PowerShell et C#
    References
    Bulletin de sécurité Citrix CTX696811 2026-07-14 vendor-advisory
    Bulletin de sécurité Citrix CTX696734 2026-07-14 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Secure Access Client versions ant\u00e9rieures \u00e0 26.6.1.20 pour Windows",
          "product": {
            "name": "Citrix Secure Access client",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Endpoint Analysis Client versions ant\u00e9rieures \u00e0 26.5.1.7 pour Windows",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenCenter versions ant\u00e9rieures \u00e0 2026.4.0",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenCenter SDK client versions ant\u00e9rieures \u00e0 26.15.0 pour PowerShell et C#",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-53565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53565"
        },
        {
          "name": "CVE-2026-42491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42491"
        },
        {
          "name": "CVE-2026-53566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53566"
        }
      ],
      "initial_release_date": "2026-07-15T00:00:00",
      "last_revision_date": "2026-07-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0885",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2026-07-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696811",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696811\u0026articleURL=XenServer_Security_Update_for_CVE_2026_42491"
        },
        {
          "published_at": "2026-07-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696734",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734\u0026articleURL=Citrix_Secure_Access_Client_for_Windows_and_Citrix_Endpoint_Analysis_Client_for_Windows_Security_Bulletin_for_CVE_2026_53565_and_CVE_2026_53566"
        }
      ]
    }

    CERTFR-2026-AVI-0822

    Vulnerability from certfr_avis - Published: 2026-07-01 - Updated: 2026-07-01

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler ADC NetScaler ADC versions 13.1-FIPS et 13.1-NDcPP antérieures à 13.1.37.272
    Citrix NetScaler NetScaler ADC et NetScaler Gateway versions 13.1 antérieures à 13.1-63.18
    Citrix NetScaler ADC NetScaler ADC versions 14.1-FIPS antérieures à 14.1-72.61 FIPS
    Citrix NetScaler NetScaler ADC et NetScaler Gateway versions 14.1 antérieures à 14.1-72.61
    References
    Bulletin de sécurité Citrix CTX696604 2026-06-30 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler ADC  versions 13.1-FIPS et 13.1-NDcPP ant\u00e9rieures \u00e0 13.1.37.272",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC\u202fet NetScaler Gateway versions 13.1 ant\u00e9rieures \u00e0 13.1-63.18",
          "product": {
            "name": "NetScaler",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC  versions 14.1-FIPS ant\u00e9rieures \u00e0 14.1-72.61 FIPS",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC\u202fet NetScaler Gateway versions 14.1 ant\u00e9rieures \u00e0 14.1-72.61",
          "product": {
            "name": "NetScaler",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-8452",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8452"
        },
        {
          "name": "CVE-2026-8451",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8451"
        },
        {
          "name": "CVE-2026-10817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10817"
        },
        {
          "name": "CVE-2026-10816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10816"
        },
        {
          "name": "CVE-2026-8655",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8655"
        },
        {
          "name": "CVE-2026-13474",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13474"
        }
      ],
      "initial_release_date": "2026-07-01T00:00:00",
      "last_revision_date": "2026-07-01T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0822",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-01T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2026-06-30",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696604",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604"
        }
      ]
    }

    CERTFR-2026-AVI-0510

    Vulnerability from certfr_avis - Published: 2026-04-29 - Updated: 2026-04-29

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696527 2026-04-28 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23559",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23559"
        },
        {
          "name": "CVE-2026-23558",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23558"
        },
        {
          "name": "CVE-2025-54505",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-54505"
        },
        {
          "name": "CVE-2026-23556",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23556"
        },
        {
          "name": "CVE-2026-23561",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23561"
        },
        {
          "name": "CVE-2026-23560",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23560"
        }
      ],
      "initial_release_date": "2026-04-29T00:00:00",
      "last_revision_date": "2026-04-29T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0510",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-29T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges, un d\u00e9ni de service \u00e0 distance et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-04-28",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696527",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696527\u0026articleURL=XenServer_Security_Update_for_Multiple_Issues"
        }
      ]
    }

    CERTFR-2026-AVI-0358

    Vulnerability from certfr_avis - Published: 2026-03-25 - Updated: 2026-03-25

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer versions 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX696397 2026-03-25 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer versions 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4397",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4397"
        }
      ],
      "initial_release_date": "2026-03-25T00:00:00",
      "last_revision_date": "2026-03-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0358",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-03-25",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696397",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696397\u0026articleURL=XenServer_Security_Update_for_CVE_2026_4397"
        }
      ]
    }

    CERTFR-2026-AVI-0337

    Vulnerability from certfr_avis - Published: 2026-03-23 - Updated: 2026-03-23

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler Gateway NetScaler Gateway  versions 14.0.x antérieures à 14.1-66.59
    Citrix NetScaler ADC NetScaler ADC versions 14.0.x antérieures à 14.1-66.59
    Citrix NetScaler ADC NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions antérieures à 13.1.37.262
    Citrix NetScaler Gateway NetScaler Gateway  versions 13.1.x antérieures à 13.1-62.23
    Citrix NetScaler ADC NetScaler ADC versions 13.1.x antérieures à 13.1-62.23
    References
    Bulletin de sécurité Citrix CTX696300 2026-03-23 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler Gateway\u202f versions 14.0.x ant\u00e9rieures \u00e0 14.1-66.59",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 14.0.x ant\u00e9rieures \u00e0 14.1-66.59",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions ant\u00e9rieures \u00e0 13.1.37.262",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway\u202f versions 13.1.x ant\u00e9rieures \u00e0 13.1-62.23",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-62.23",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4368",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4368"
        },
        {
          "name": "CVE-2026-3055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3055"
        }
      ],
      "initial_release_date": "2026-03-23T00:00:00",
      "last_revision_date": "2026-03-23T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0337",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-23T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2026-03-23",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696300",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696300\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_3055_and_CVE_2026_4368"
        }
      ]
    }

    CERTFR-2026-AVI-0311

    Vulnerability from certfr_avis - Published: 2026-03-18 - Updated: 2026-03-18

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité Citrix CTX696350 2026-03-17 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23554",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23554"
        }
      ],
      "initial_release_date": "2026-03-18T00:00:00",
      "last_revision_date": "2026-03-18T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0311",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-18T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-03-17",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX696350",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696350\u0026articleURL=XenServer_Security_Update_for_CVE_2026_23554"
        }
      ]
    }

    CERTFR-2026-AVI-0090

    Vulnerability from certfr_avis - Published: 2026-01-27 - Updated: 2026-01-27

    De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer version 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX695997 2026-01-27 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer version 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-23553",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23553"
        },
        {
          "name": "CVE-2025-58151",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58151"
        }
      ],
      "initial_release_date": "2026-01-27T00:00:00",
      "last_revision_date": "2026-01-27T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0090",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-01-27T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix XenServer. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2026-01-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX695997",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX695997\u0026articleURL=XenServer_Security_Update_for_CVE_2025_58151_and_CVE_2026_23553"
        }
      ]
    }

    CERTFR-2025-AVI-1081

    Vulnerability from certfr_avis - Published: 2025-12-09 - Updated: 2025-12-09

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sur processeur AMD Zen 5 sans le microgiciel incluant le correctif de sécurité AGESA PI 1.0.0.4
    References
    Bulletin de sécurité Citrix CTX695797 2025-12-08 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": " XenServer 8.4 sur processeur AMD Zen 5 sans le microgiciel incluant le correctif de s\u00e9curit\u00e9 AGESA PI 1.0.0.4",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-62626",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62626"
        }
      ],
      "initial_release_date": "2025-12-09T00:00:00",
      "last_revision_date": "2025-12-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-1081",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-12-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2025-12-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX695797",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX695797\u0026articleURL=XenServer_Security_Update_for_CVE_2025_62626"
        }
      ]
    }

    CERTFR-2025-AVI-0987

    Vulnerability from certfr_avis - Published: 2025-11-12 - Updated: 2025-11-12

    Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler ADC NetScaler ADC versions 13.1-FIPS et NDcPP antérieures à 13.1-37.250-FIPS et NDcPP
    Citrix NetScaler Gateway NetScaler Gateway versions 14.x antérieures à 14.1-56.73
    Citrix NetScaler ADC NetScaler ADC versions 12.1-FIPS et 12.1-NDcPP antérieures à 12.1-55.333-FIPS et NDcPP
    Citrix NetScaler ADC NetScaler ADC versions 14.x antérieures à 14.1-56.73
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 13.1-60.32
    Citrix NetScaler ADC Netscaler ADC versions antérieures à 13.1-60.32
    References
    Bulletin de sécurité Citrix CTX695486 2025-11-11 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler ADC versions 13.1-FIPS et NDcPP ant\u00e9rieures \u00e0 13.1-37.250-FIPS et NDcPP",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 14.x ant\u00e9rieures \u00e0 14.1-56.73",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 12.1-FIPS et 12.1-NDcPP ant\u00e9rieures \u00e0 12.1-55.333-FIPS et NDcPP",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 14.x ant\u00e9rieures \u00e0 14.1-56.73",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 13.1-60.32",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Netscaler ADC versions ant\u00e9rieures \u00e0 13.1-60.32",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-12101",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12101"
        }
      ],
      "initial_release_date": "2025-11-12T00:00:00",
      "last_revision_date": "2025-11-12T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0987",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-11-12T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer une injection de code indirecte \u00e0 distance (XSS).",
      "title": "Vuln\u00e9rabilit\u00e9 dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-11-11",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX695486",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX695486\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_12101"
        }
      ]
    }

    CERTFR-2025-AVI-0730

    Vulnerability from certfr_avis - Published: 2025-08-26 - Updated: 2025-08-26

    De multiples vulnérabilités ont été découvertes dans Citrix NetScaler ADC et NetScaler Gateway. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

    Citrix indique que la vulnérabilité CVE-2025-7775 est activement exploitée.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Citrix rappelle que les versions 12.1 and 13.0 de NetScaler ADC et NetScaler Gateway sont obsolètes et ne recevront plus de mises à jour de sécurité. L'éditeur recommande de migrer vers une version maintenue et à jour.

    Impacted products
    Vendor Product Description
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 13.1-59.22
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 14.1-47.48
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 13.1-59.22
    Citrix NetScaler ADC NetScaler ADC 12.1-FIPS et 12.1-NDcPP versions antérieures à 12.1-55.330
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 14.1-47.48
    Citrix NetScaler ADC NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions antérieures à 13.1-37.241
    References
    Bulletin de sécurité Citrix CTX694938 2025-08-26 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 13.1-59.22",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 14.1-47.48",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 13.1-59.22",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC 12.1-FIPS et 12.1-NDcPP versions ant\u00e9rieures \u00e0 12.1-55.330",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 14.1-47.48",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC 13.1-FIPS et 13.1-NDcPP versions ant\u00e9rieures \u00e0 13.1-37.241",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "Citrix rappelle que les versions 12.1 and 13.0 de NetScaler ADC et NetScaler Gateway sont obsol\u00e8tes et ne recevront plus de mises \u00e0 jour de s\u00e9curit\u00e9. L\u0027\u00e9diteur recommande de migrer vers une version maintenue et \u00e0 jour.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-7776",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7776"
        },
        {
          "name": "CVE-2025-7775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7775"
        },
        {
          "name": "CVE-2025-8424",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-8424"
        }
      ],
      "initial_release_date": "2025-08-26T00:00:00",
      "last_revision_date": "2025-08-26T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0730",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-08-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix NetScaler ADC et NetScaler Gateway.  Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et un contournement de la politique de s\u00e9curit\u00e9.\n\nCitrix indique que la vuln\u00e9rabilit\u00e9 CVE-2025-7775 est activement exploit\u00e9e.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix NetScaler ADC et NetScaler Gateway",
      "vendor_advisories": [
        {
          "published_at": "2025-08-26",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694938",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_7775_CVE_2025_7776_and_CVE_2025_8424"
        }
      ]
    }

    CERTFR-2025-AVI-0568

    Vulnerability from certfr_avis - Published: 2025-07-09 - Updated: 2025-07-09

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elle permet à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions 2402 LTSR CU1 sans le correctif de sécurité Update 1
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions antérieures à 2503
    Citrix XenServer XenServer version 8.4 sans le dernier correctif de sécurité
    Citrix Virtual Apps and Desktops Citrix Virtual Apps and Desktops versions 2402 LTSR CU2 sans le correctif de sécurité Update 1
    References
    Bulletin de sécurité Citrix CTX694846 2025-07-08 vendor-advisory
    Bulletin de sécurité Citrix CTX694820 2025-07-08 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Citrix Virtual Apps and Desktops versions 2402 LTSR CU1 sans le correctif de s\u00e9curit\u00e9 Update 1",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Virtual Apps and Desktops versions ant\u00e9rieures \u00e0 2503",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer version 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Virtual Apps and Desktops versions 2402 LTSR CU2 sans le correctif de s\u00e9curit\u00e9 Update 1",
          "product": {
            "name": "Virtual Apps and Desktops",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-6759",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6759"
        },
        {
          "name": "CVE-2024-36357",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36357"
        },
        {
          "name": "CVE-2024-36350",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36350"
        }
      ],
      "initial_release_date": "2025-07-09T00:00:00",
      "last_revision_date": "2025-07-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0568",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-07-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694846",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694846\u0026articleURL=XenServer_Security_Update_for_CVE_2024_36350_and_CVE_2024_36357"
        },
        {
          "published_at": "2025-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694820",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694820\u0026articleURL=Windows_Virtual_Delivery_Agent_for_CVAD_and_Citrix_DaaS_Security_Bulletin_CVE_2025_6759"
        }
      ]
    }

    CERTFR-2025-AVI-0556

    Vulnerability from certfr_avis - Published: 2025-07-03 - Updated: 2025-07-03

    Une vulnérabilité a été découverte dans Citrix XenServer. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    L’éditeur indique que le produit Hypervisor en version 8.2 CU1 est en fin de vie et ne bénéficie plus de mises à jour de sécurité.

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX694780 2025-07-02 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "L\u2019\u00e9diteur indique que le produit Hypervisor en version 8.2 CU1 est en fin de vie et ne b\u00e9n\u00e9ficie plus de mises \u00e0 jour de s\u00e9curit\u00e9.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-27465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27465"
        }
      ],
      "initial_release_date": "2025-07-03T00:00:00",
      "last_revision_date": "2025-07-03T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0556",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-07-03T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Citrix XenServer. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Citrix XenServer",
      "vendor_advisories": [
        {
          "published_at": "2025-07-02",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694780",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694780\u0026articleURL=XenServer_Security_Update_for_CVE_2025_27465"
        }
      ]
    }

    CERTFR-2025-AVI-0540

    Vulnerability from certfr_avis - Published: 2025-06-26 - Updated: 2025-06-26

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Citrix indique que la vulnérabilité CVE-2025-6543 est activement exploitée.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Citrix NetScaler Gateway NetScaler Gateway versions 14.1.x antérieures à 14.1-47.46
    Citrix NetScaler SDX NetScaler SDX (SVM) versions 13.1.x antérieures à 13.1.58.32
    Citrix NetScaler Console NetScaler Console versions 14.1.x antérieures à 14.1.47.46
    Citrix NetScaler SDX NetScaler SDX (SVM) versions 14.1.x antérieures à 14.1.47.46
    Citrix NetScaler Gateway NetScaler Gateway versions 13.1.x antérieures à 13.1-59.19
    Citrix NetScaler ADC NetScaler ADC versions 14.1.x antérieures à 14.1-47.46
    Citrix NetScaler Console NetScaler Console versions 13.1.x antérieures à 13.1.58.32
    Citrix NetScaler ADC NetScaler ADC versions 13.1.x antérieures à 13.1-59.19
    Citrix NetScaler ADC NetScaler ADC versions 13.1-FIPS et NDcPP versions antérieures à 13.1-37.236-FIPS et NDcPP
    References
    Bulletin de sécurité Citrix CTX694788 2025-06-25 vendor-advisory
    Bulletin de sécurité Citrix CTX694729 2025-06-24 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "NetScaler Gateway versions 14.1.x ant\u00e9rieures \u00e0 14.1-47.46",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler SDX (SVM) versions 13.1.x ant\u00e9rieures \u00e0 13.1.58.32",
          "product": {
            "name": "NetScaler SDX",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Console versions 14.1.x ant\u00e9rieures \u00e0 14.1.47.46",
          "product": {
            "name": "NetScaler Console",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler SDX (SVM) versions 14.1.x ant\u00e9rieures \u00e0 14.1.47.46",
          "product": {
            "name": "NetScaler SDX",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 13.1.x ant\u00e9rieures \u00e0 13.1-59.19",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 14.1.x ant\u00e9rieures \u00e0 14.1-47.46",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Console versions 13.1.x ant\u00e9rieures \u00e0 13.1.58.32",
          "product": {
            "name": "NetScaler Console",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-59.19",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1-FIPS et NDcPP  versions ant\u00e9rieures \u00e0 13.1-37.236-FIPS et NDcPP",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-6543",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-6543"
        },
        {
          "name": "CVE-2025-4365",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-4365"
        }
      ],
      "initial_release_date": "2025-06-26T00:00:00",
      "last_revision_date": "2025-06-26T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0540",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-06-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.\n\nCitrix indique que la vuln\u00e9rabilit\u00e9 CVE-2025-6543 est activement exploit\u00e9e.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-06-25",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694788",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788\u0026articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_6543"
        },
        {
          "published_at": "2025-06-24",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694729",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694729\u0026articleURL=NetScaler_Console_and_NetScaler_SDX_SVM_Security_Bulletin_for_CVE_2025_4365"
        }
      ]
    }

    CERTFR-2025-AVI-0528

    Vulnerability from certfr_avis - Published: 2025-06-20 - Updated: 2025-06-20

    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    L'éditeur indique que les versions 12.1.x et 13.0.x de Netscaler ADC et Netstacler Gateway sont vulnérables et ne sont plus maintenues. Une mise à jour vers une version supportée est nécessaire pour la correction des vulnérabilités CVE-2025-5349 et CVE-2025-5777.

    Impacted products
    Vendor Product Description
    Citrix Workspace app Workspace app antérieures à 2402 LTSR CU2 Hotfix 1 pour Windows
    Citrix NetScaler ADC NetScaler ADC versions 13.1.x antérieures à 13.1-FIPS et 13.1-NDcPP 13.1-37.235
    Citrix NetScaler ADC NetScaler ADC versions 14.1.x antérieures à 14.1-43.56
    Citrix Workspace app Workspace app antérieures à 2402 LTSR CU3 Hotfix 1 pour Windows
    Citrix Workspace app Workspace app versions antérieures à 2409 pour Windows
    Citrix Citrix Secure Access client Secure Access Client versions antérieures à 25.5.1.15 pour Windows
    Citrix NetScaler ADC NetScaler ADC versions antérieures à 13.1-58.32
    Citrix NetScaler Gateway NetScaler Gateway versions antérieures à 13.1-58.32
    Citrix NetScaler ADC NetScaler ADC versions 12.1.x antérieures à 12.1-FIPS 12.1-55.328
    Citrix NetScaler Gateway NetScaler Gateway versions 14.1.x antérieures à 14.1-43.56
    References
    Bulletin de sécurité Citrix CTX694718 2025-06-16 vendor-advisory
    Bulletin de sécurité Citrix CTX694724 2025-06-17 vendor-advisory
    Bulletin de sécurité Citrix CTX693420 2025-06-17 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Workspace app ant\u00e9rieures \u00e0 2402 LTSR CU2 Hotfix 1 pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 13.1.x ant\u00e9rieures \u00e0 13.1-FIPS et 13.1-NDcPP 13.1-37.235",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 14.1.x ant\u00e9rieures \u00e0 14.1-43.56",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Workspace app ant\u00e9rieures \u00e0 2402 LTSR CU3 Hotfix 1 pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Workspace app versions ant\u00e9rieures \u00e0 2409 pour Windows",
          "product": {
            "name": "Workspace app",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Secure Access Client versions ant\u00e9rieures \u00e0 25.5.1.15 pour Windows",
          "product": {
            "name": "Citrix Secure Access client",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions ant\u00e9rieures \u00e0 13.1-58.32",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions ant\u00e9rieures \u00e0 13.1-58.32",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler ADC versions 12.1.x ant\u00e9rieures \u00e0 12.1-FIPS 12.1-55.328",
          "product": {
            "name": "NetScaler ADC",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "NetScaler Gateway versions 14.1.x ant\u00e9rieures \u00e0 14.1-43.56",
          "product": {
            "name": "NetScaler Gateway",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "L\u0027\u00e9diteur indique que les versions 12.1.x et 13.0.x de Netscaler ADC et Netstacler Gateway sont vuln\u00e9rables et ne sont plus maintenues. Une mise \u00e0 jour vers une version support\u00e9e est n\u00e9cessaire pour la correction des vuln\u00e9rabilit\u00e9s CVE-2025-5349 et CVE-2025-5777.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-0320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-0320"
        },
        {
          "name": "CVE-2025-5349",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5349"
        },
        {
          "name": "CVE-2025-4879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-4879"
        },
        {
          "name": "CVE-2025-5777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5777"
        }
      ],
      "initial_release_date": "2025-06-20T00:00:00",
      "last_revision_date": "2025-06-20T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0528",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-06-20T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Citrix. Elles permettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-06-16",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694718",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694718\u0026articleURL=Citrix_Workspace_app_for_Windows_Security_Bulletin_CVE_2025_4879"
        },
        {
          "published_at": "2025-06-17",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX694724",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694724\u0026articleURL=Citrix_Secure_Access_Client_for_Windows_Security_Bulletin_for_CVE_2025_0320"
        },
        {
          "published_at": "2025-06-17",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX693420",
          "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420\u0026artic%5B%E2%80%A6%5Dteway_Security_Bulletin_for_CVE_2025_5349_and_CVE_2025_5777="
        }
      ]
    }

    CERTFR-2025-AVI-0456

    Vulnerability from certfr_avis - Published: 2025-05-28 - Updated: 2025-05-28

    De multiples vulnérabilités ont été découvertes dans Citrix et Xen. Elles permettent à un attaquant de provoquer une élévation de privilèges.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    XEN Xen Windows xeniface sans le correctif de sécurité xsa468/xeniface-0x.patch
    XEN Xen Windows xencons sans le correctif de sécurité xsa468/xencons-0x.patch
    Citrix XenServer XenServer VM Tools versions antérieures à 9.4.1 pour Windows
    XEN Xen Windows xenbus sans le correctif de sécurité xsa468/xenbus-01.patch
    References
    Bulletin de sécurité Xen xsa/advisory-468 2025-05-27 vendor-advisory
    Bulletin de sécurité Citrix CTX692748 2025-05-27 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Windows xeniface sans le correctif de s\u00e9curit\u00e9 xsa468/xeniface-0x.patch",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        },
        {
          "description": "Windows xencons sans le correctif de s\u00e9curit\u00e9 xsa468/xencons-0x.patch ",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        },
        {
          "description": "XenServer VM Tools versions ant\u00e9rieures \u00e0 9.4.1 pour Windows",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Windows xenbus sans le correctif de s\u00e9curit\u00e9 xsa468/xenbus-01.patch",
          "product": {
            "name": "Xen",
            "vendor": {
              "name": "XEN",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-27464",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27464"
        },
        {
          "name": "CVE-2025-27463",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27463"
        },
        {
          "name": "CVE-2025-27462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27462"
        }
      ],
      "initial_release_date": "2025-05-28T00:00:00",
      "last_revision_date": "2025-05-28T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0456",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-05-28T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Citrix et Xen. Elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Citrix et Xen",
      "vendor_advisories": [
        {
          "published_at": "2025-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Xen xsa/advisory-468",
          "url": "https://xenbits.xen.org/xsa/advisory-468.html"
        },
        {
          "published_at": "2025-05-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX692748",
          "url": "https://support.citrix.com/s/article/CTX692748-xenserver-and-citrix-hypervisor-security-update-for-cve202527462-cve202527463-cve202527464"
        }
      ]
    }

    CERTFR-2025-AVI-0395

    Vulnerability from certfr_avis - Published: 2025-05-13 - Updated: 2025-05-13

    Une vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    L'éditeur rappelle que Citrix Hypervisor 8.2CU1 ne recevra plus de mises à jour de sécurité après le 25 juin 2025 et recommande de migrer vers XenServer 8.4, qui est supporté jusqu'au 30 novembre 2028.

    Impacted products
    Vendor Product Description
    Citrix XenServer XenServer 8.4 sans le dernier correctif de sécurité
    Citrix Citrix Hypervisor Citrix Hypervisor 8.2 CU1 LTSR sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Citrix CTX693178 2025-05-12 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "XenServer 8.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "XenServer",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        },
        {
          "description": "Citrix Hypervisor 8.2 CU1 LTSR sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Citrix Hypervisor",
            "vendor": {
              "name": "Citrix",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "L\u0027\u00e9diteur rappelle que Citrix Hypervisor 8.2CU1 ne recevra plus de mises \u00e0 jour de s\u00e9curit\u00e9 apr\u00e8s le 25 juin 2025 et recommande de migrer vers XenServer 8.4, qui est support\u00e9 jusqu\u0027au 30 novembre 2028.",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-28956",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28956"
        }
      ],
      "initial_release_date": "2025-05-13T00:00:00",
      "last_revision_date": "2025-05-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0395",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-05-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Citrix. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans les produits Citrix",
      "vendor_advisories": [
        {
          "published_at": "2025-05-12",
          "title": "Bulletin de s\u00e9curit\u00e9 Citrix CTX693178",
          "url": "https://support.citrix.com/s/article/CTX693178-xenserver-and-citrix-hypervisor-security-update-for-cve202428956"
        }
      ]
    }

    CVE-2026-78547 (GCVE-0-2026-78547)

    Vulnerability from cvelistv5 – Published: 2026-09-11 19:07 – Updated: 2026-09-11 19:34
    VLAI
    Title
    Out-of-Bounds Write
    Summary
    Out-of-bounds write vulnerability in Citrix Citrix Workspace app for Windows. This issue affects Citrix Workspace app for Windows: before 2603.11 Current Release (CR), before 2507.1 LTSR CU3, and before LTSR 2607.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2026-09-11 19:34 UTC
    CWE
    Impacted products
    Vendor Product Version
    Citrix Citrix Workspace app for Windows Affected: 0 , < 2603.11 Current Release (CR) (patch)
    Affected: 0 , < 2507.1 LTSR CU3 (patch)
    Affected: 0 , < LTSR 2607 (patch)
    Create a notification for this product.
    Date Public
    2026-09-08 18:58
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2026-78547",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-09-11T19:34:11.126522Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-09-11T19:34:31.103Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Citrix Workspace app for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "2603.11 Current Release (CR)",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                },
                {
                  "lessThan": "2507.1 LTSR CU3",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                },
                {
                  "lessThan": "LTSR 2607",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2026-09-08T18:58:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "Out-of-bounds write vulnerability in Citrix Citrix Workspace app for Windows.\u003cp\u003eThis issue affects Citrix Workspace app for Windows: before 2603.11 Current Release (CR), before 2507.1 LTSR CU3, and before LTSR 2607.\u003c/p\u003e"
                }
              ],
              "value": "Out-of-bounds write vulnerability in Citrix Citrix Workspace app for Windows.\n\nThis issue affects Citrix Workspace app for Windows: before 2603.11 Current Release (CR), before 2507.1 LTSR CU3, and before LTSR 2607."
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "HIGH",
                "attackRequirements": "NONE",
                "attackVector": "PHYSICAL",
                "baseScore": 4.4,
                "baseSeverity": "MEDIUM",
                "exploitMaturity": "NOT_DEFINED",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:P/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "NONE",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-787",
                  "description": "CWE-787 Out-of-bounds write",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-09-11T19:11:16.233Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697034\u0026articleTitle=Citrix_Workspace_app_for_Windows_Security_Bulletin_CVE_2026_78546_and_CVE_2026_78547"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Out-of-Bounds Write",
          "x_generator": {
            "engine": "Vulnogram 1.0.5"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2026-78547",
        "datePublished": "2026-09-11T19:07:38.810Z",
        "dateReserved": "2026-08-24T18:48:00.120Z",
        "dateUpdated": "2026-09-11T19:34:31.103Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-18751 (GCVE-0-2026-18751)

    Vulnerability from cvelistv5 – Published: 2026-08-18 12:26 – Updated: 2026-08-19 03:55
    VLAI
    Title
    Citrix Workspace App for Mac Security Bulletin for CVE-2026-18751
    Summary
    External control of file name or path vulnerability in Citrix WorkSpace App on MacOS. This issue affects WorkSpace App: 2607.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2026-08-18 00:00 UTC
    CWE
    • CWE-73 - External control of file name or path
    Impacted products
    Vendor Product Version
    Citrix WorkSpace App Affected: 2607 (patch)
    Create a notification for this product.
    Date Public
    2026-08-18 12:00
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2026-18751",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-08-18T00:00:00+00:00",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-08-19T03:55:52.767Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "platforms": [
                "MacOS"
              ],
              "product": "WorkSpace App",
              "vendor": "Citrix",
              "versions": [
                {
                  "status": "affected",
                  "version": "2607",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2026-08-18T12:00:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "External control of file name or path vulnerability in Citrix WorkSpace App on MacOS.\u003cp\u003eThis issue affects WorkSpace App: 2607.\u003c/p\u003e"
                }
              ],
              "value": "External control of file name or path vulnerability in Citrix WorkSpace App on MacOS.\n\nThis issue affects WorkSpace App: 2607."
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "NONE",
                "attackVector": "LOCAL",
                "baseScore": 5.2,
                "baseSeverity": "MEDIUM",
                "exploitMaturity": "NOT_DEFINED",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "ACTIVE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "NONE",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-73",
                  "description": "CWE-73 External control of file name or path",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-08-18T12:26:35.987Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/external/article/CTX696911"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Citrix Workspace App for Mac Security Bulletin for CVE-2026-18751",
          "x_generator": {
            "engine": "Vulnogram 1.0.4"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2026-18751",
        "datePublished": "2026-08-18T12:26:35.987Z",
        "dateReserved": "2026-08-03T23:06:10.019Z",
        "dateUpdated": "2026-08-19T03:55:52.767Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-53566 (GCVE-0-2026-53566)

    Vulnerability from cvelistv5 – Published: 2026-07-14 13:12 – Updated: 2026-07-14 13:56
    VLAI
    Title
    Out-of-bounds memory read
    Summary
    Out-of-bounds read vulnerability in Citrix Citrix Secure Access Client for Windows. This issue affects Citrix Secure Access Client for Windows: before 26.6.1.20.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2026-07-14 13:56 UTC
    CWE
    Impacted products
    Vendor Product Version
    Citrix Citrix Secure Access Client for Windows Affected: 0 , < 26.6.1.20 (patch)
    Create a notification for this product.
    Date Public
    2026-07-14 12:00
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2026-53566",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-07-14T13:56:00.733974Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-07-14T13:56:09.574Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Citrix Secure Access Client for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "26.6.1.20",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2026-07-14T12:00:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "Out-of-bounds read vulnerability in Citrix Citrix Secure Access Client for Windows.\u003cp\u003eThis issue affects Citrix Secure Access Client for Windows: before 26.6.1.20.\u003c/p\u003e"
                }
              ],
              "value": "Out-of-bounds read vulnerability in Citrix Citrix Secure Access Client for Windows.\n\nThis issue affects Citrix Secure Access Client for Windows: before 26.6.1.20."
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "NONE",
                "attackVector": "LOCAL",
                "baseScore": 6.8,
                "baseSeverity": "MEDIUM",
                "exploitMaturity": "NOT_DEFINED",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "NONE",
                "vulnConfidentialityImpact": "HIGH",
                "vulnIntegrityImpact": "NONE",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-125",
                  "description": "CWE-125 Out-of-bounds read",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-07-14T13:12:57.829Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Out-of-bounds memory read",
          "x_generator": {
            "engine": "Vulnogram 1.0.2"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2026-53566",
        "datePublished": "2026-07-14T13:12:57.829Z",
        "dateReserved": "2026-06-09T18:32:47.375Z",
        "dateUpdated": "2026-07-14T13:56:09.574Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-53565 (GCVE-0-2026-53565)

    Vulnerability from cvelistv5 – Published: 2026-07-14 12:49 – Updated: 2026-07-15 04:00
    VLAI
    Title
    Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges
    Summary
    Improper Privilege Management vulnerability in Citrix Secure Access Client for Windows, Citrix Citrix Endpoint Analysis Client for Windows. This issue affects Secure Access Client for Windows: before 26.6.1.20; Citrix Endpoint Analysis Client for Windows: before 26. 5.1.7.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2026-07-14 00:00 UTC
    CWE
    • CWE-269 - Improper Privilege Management
    Impacted products
    Date Public
    2026-07-14 12:00
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2026-53565",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-07-14T00:00:00+00:00",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-07-15T04:00:59.472Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Secure Access Client for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "26.6.1.20",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                }
              ]
            },
            {
              "defaultStatus": "unaffected",
              "product": "Citrix Endpoint Analysis Client for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "26. 5.1.7",
                  "status": "affected",
                  "version": "0",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2026-07-14T12:00:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "Improper Privilege Management vulnerability in Citrix Secure Access Client for Windows, Citrix Citrix Endpoint Analysis Client for Windows.\u003cp\u003eThis issue affects Secure Access Client for Windows: before 26.6.1.20; Citrix Endpoint Analysis Client for Windows: before 26. 5.1.7.\u003c/p\u003e"
                }
              ],
              "value": "Improper Privilege Management vulnerability in Citrix Secure Access Client for Windows, Citrix Citrix Endpoint Analysis Client for Windows.\n\nThis issue affects Secure Access Client for Windows: before 26.6.1.20; Citrix Endpoint Analysis Client for Windows: before 26. 5.1.7."
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "NONE",
                "attackVector": "LOCAL",
                "baseScore": 8.5,
                "baseSeverity": "HIGH",
                "exploitMaturity": "NOT_DEFINED",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "HIGH",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-269",
                  "description": "CWE-269 Improper Privilege Management",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-07-14T12:49:17.998Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges",
          "x_generator": {
            "engine": "Vulnogram 1.0.2"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2026-53565",
        "datePublished": "2026-07-14T12:49:17.998Z",
        "dateReserved": "2026-06-09T18:32:47.375Z",
        "dateUpdated": "2026-07-15T04:00:59.472Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-6759 (GCVE-0-2025-6759)

    Vulnerability from cvelistv5 – Published: 2025-07-08 21:41 – Updated: 2026-02-26 17:51
    VLAI
    Title
    Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges
    Summary
    Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Windows Virtual Delivery Agent for CVAD and Citrix DaaS
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-07-10 03:56 UTC
    CWE
    • CWE-269 - Improper Privilege Management
    Impacted products
    Vendor Product Version
    Citrix Windows Virtual Delivery Agent for CVAD and Citrix DaaS Affected: Current Release (CR) , < 2503 (patch)
    Affected: Long Term Service Release (LTSR) , ≤ 2402 LTSR CU2 (patch)
    Create a notification for this product.
    Date Public
    2025-07-08 12:31
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-6759",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-07-10T03:56:00.709839Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T17:51:01.693Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Windows Virtual Delivery Agent for CVAD and Citrix DaaS",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "2503",
                  "status": "affected",
                  "version": "Current Release (CR)",
                  "versionType": "patch"
                },
                {
                  "lessThanOrEqual": "2402 LTSR CU2",
                  "status": "affected",
                  "version": "Long Term Service Release (LTSR)",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2025-07-08T12:31:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eLocal Privilege escalation allows a low-privileged user to gain SYSTEM privileges\u0026nbsp;\u003c/span\u003ein Windows Virtual Delivery Agent for CVAD and Citrix DaaS"
                }
              ],
              "value": "Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges\u00a0in Windows Virtual Delivery Agent for CVAD and Citrix DaaS"
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "HIGH",
                "attackRequirements": "NONE",
                "attackVector": "LOCAL",
                "baseScore": 7.3,
                "baseSeverity": "HIGH",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "HIGH",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-269",
                  "description": "CWE-269 Improper Privilege Management",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-07-08T21:41:21.902Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694820"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2025-6759",
        "datePublished": "2025-07-08T21:41:21.902Z",
        "dateReserved": "2025-06-27T01:20:50.330Z",
        "dateUpdated": "2026-02-26T17:51:01.693Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-0320 (GCVE-0-2025-0320)

    Vulnerability from cvelistv5 – Published: 2025-06-17 13:25 – Updated: 2026-02-26 17:50
    VLAI
    Title
    Citrix Secure Access - Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges
    Summary
    Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Secure Access Client for Windows
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-06-18 03:56 UTC
    CWE
    • CWE-269 - Improper Privilege Management
    Impacted products
    Vendor Product Version
    Citrix Secure Access Client for Windows Affected: 1 , < 25.5.1.15 (patch)
    Create a notification for this product.
    Date Public
    2025-06-17 13:24
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-0320",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-06-18T03:56:03.962752Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T17:50:33.431Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Secure Access Client for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "25.5.1.15",
                  "status": "affected",
                  "version": "1",
                  "versionType": "patch"
                }
              ]
            }
          ],
          "datePublic": "2025-06-17T13:24:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cb\u003e\u003cspan style=\"background-color: transparent;\"\u003eLocal Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Secure Access Client for Windows\u003c/span\u003e\u003c/b\u003e\u003cbr\u003e"
                }
              ],
              "value": "Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Secure Access Client for Windows"
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "NONE",
                "attackVector": "LOCAL",
                "baseScore": 8.6,
                "baseSeverity": "HIGH",
                "privilegesRequired": "NONE",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "HIGH",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-269",
                  "description": "CWE-269 Improper Privilege Management",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-06-17T13:25:22.351Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694724"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Citrix Secure Access - Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2025-0320",
        "datePublished": "2025-06-17T13:25:22.351Z",
        "dateReserved": "2025-01-07T23:53:15.561Z",
        "dateUpdated": "2026-02-26T17:50:33.431Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-4879 (GCVE-0-2025-4879)

    Vulnerability from cvelistv5 – Published: 2025-06-17 13:02 – Updated: 2026-02-26 17:50
    VLAI
    Title
    Citrix Workspace App for Windows - Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges
    Summary
    Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for Windows
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-06-18 03:56 UTC
    CWE
    • CWE-269 - Improper Privilege Management
    Impacted products
    Vendor Product Version
    Citrix Workspace App for Windows Affected: CR , < 2409 (patch)
    Affected: 2402 LTSR , < CU2 Hotfix 1 (hotfix)
    Affected: 2402 LTSR , < CU3 Hotfix 1 (hotfix)
    Create a notification for this product.
    Date Public
    2025-06-17 13:01
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-4879",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-06-18T03:56:02.701352Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T17:50:33.783Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Workspace App for Windows",
              "vendor": "Citrix",
              "versions": [
                {
                  "lessThan": "2409",
                  "status": "affected",
                  "version": "CR",
                  "versionType": "patch"
                },
                {
                  "lessThan": "CU2 Hotfix 1",
                  "status": "affected",
                  "version": "2402 LTSR",
                  "versionType": "hotfix"
                },
                {
                  "lessThan": "CU3 Hotfix 1",
                  "status": "affected",
                  "version": "2402 LTSR",
                  "versionType": "hotfix"
                }
              ]
            }
          ],
          "datePublic": "2025-06-17T13:01:00.000Z",
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cb\u003e\u003cspan style=\"background-color: transparent;\"\u003e\u003cb\u003e\u003cspan style=\"background-color: transparent;\"\u003eLocal Privilege escalation allows a low-privileged user to gain SYSTEM privileges in\u0026nbsp;\u003c/span\u003e\u003c/b\u003eCitrix Workspace app for Windows\u003c/span\u003e\u003c/b\u003e\u003cbr\u003e"
                }
              ],
              "value": "Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in\u00a0Citrix Workspace app for Windows"
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "PRESENT",
                "attackVector": "LOCAL",
                "baseScore": 7.3,
                "baseSeverity": "HIGH",
                "privilegesRequired": "LOW",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "NONE",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "HIGH",
                "vulnIntegrityImpact": "HIGH",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-269",
                  "description": "CWE-269 Improper Privilege Management",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-06-17T13:02:59.807Z",
            "orgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
            "shortName": "Citrix"
          },
          "references": [
            {
              "url": "https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694718"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Citrix Workspace App for Windows - Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "e437aed5-38e0-4fa3-a98b-cb73e7acaec6",
        "assignerShortName": "Citrix",
        "cveId": "CVE-2025-4879",
        "datePublished": "2025-06-17T13:02:59.807Z",
        "dateReserved": "2025-05-17T02:24:20.690Z",
        "dateUpdated": "2026-02-26T17:50:33.783Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }