A empresa de inteligência de vulnerabilidades Previdian confirmou que, a partir de 3 de setembro de 2026, atacantes começaram a explorar ativamente a CVE-2026-19490, uma falha crítica de bypass de autenticação no Citrix NetScaler ADC e NetScaler Gateway, com CVSS v4.0 de 9,3. A vulnerabilidade permite que um atacante remoto e não autenticado contorne os mecanismos de autenticação quando o appliance está configurado como servidor virtual AAA ou como Gateway (SSL VPN, ICA Proxy, CVPN ou RDP Proxy), dependendo da versão do firmware e da configuração de SAML Action.

Segundo a Previdian, foram observadas tentativas de exploração vindas de três IPs distintos, geolocalizados na Austrália, nos Estados Unidos e na Alemanha, todas reproduzindo o padrão do exploit de prova de conceito divulgado publicamente. O Centro de Cibersegurança da Bélgica (NCC-BE) também emitiu alerta no mesmo período, pedindo que administradores priorizem a aplicação de patches em todos os appliances NetScaler vulneráveis.

A Citrix já havia corrigido a falha em meados de agosto de 2026, por meio do boletim de segurança CTX696939, recomendando a atualização imediata para as builds corrigidas. Com a confirmação de exploração ativa, o risco para organizações que ainda não aplicaram o patch aumenta significativamente, especialmente para appliances expostos à internet configurados como gateways de VPN.

Fonte e transparência

Fonte original: BleepingComputer

Data de publicação original: 04/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.