Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 01 juillet 2026 N° CERTFR-2026-AVI-0822 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Citrix Gestion du document Référence CERTFR-2026-AVI-0822 Titre Multiples vulnérabilités dans les produits Citrix Date de la première version 01 juillet 2026 Date de la dernière version 01 juillet 2026 Source(s) Bulletin de sécurité Citrix CTX696604 du 30 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Déni de service à distance Non spécifié par l'éditeur Systèmes affectés NetScaler ADC versions 13.1-FIPS et 13.1-NDcPP antérieures à 13.1.37.272 NetScaler ADC versions 14.1-FIPS antérieures à 14.1-72.61 FIPS NetScaler ADC et NetScaler Gateway versions 13.1 antérieures à 13.1-63.18 NetScaler ADC et NetScaler Gateway versions 14.1 antérieures à 14.1-72.61 Résumé De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Citrix CTX696604 du 30 juin 2026 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 Référence CVE CVE-2026-10816 https://www.cve.org/CVERecord?id=CVE-2026-10816 Référence CVE CVE-2026-10817 https://www.cve.org/CVERecord?id=CVE-2026-10817 Référence CVE CVE-2026-13474 https://www.cve.org/CVERecord?id=CVE-2026-13474 Référence CVE CVE-2026-8451 https://www.cve.org/CVERecord?id=CVE-2026-8451 Référence CVE CVE-2026-8452 https://www.cve.org/CVERecord?id=CVE-2026-8452 Référence CVE CVE-2026-8655 https://www.cve.org/CVERecord?id=CVE-2026-8655 Gestion détaillée du document le 01 juillet 2026 Version initiale
Multiple vulnerabilities in Citrix NetScaler ADC and Gateway, including CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474, can lead to remote denial of service and data confidentiality breaches. Affected versions include NetScaler ADC 13.1-FIPS and 13.1-NDcPP prior to 13.1.37.272, 14.1-FIPS prior to 14.1-72.61 FIPS, and NetScaler ADC/Gateway 13.1 prior to 13.1-63.18 and 14.1 prior to 14.1-72.61. Administrators must apply the specific patches referenced in Citrix security bulletin CTX696604.