<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>0dayNews — Citrix</title><description>Citrix NetScaler ADC and Gateway vulnerabilities, including session-hijacking flaws like Citrix Bleed that bypass MFA entirely. Combined article + CVE feed for the Citrix beat.</description><link>https://0daynews.com/</link><language>en-us</language><item><title>CVE-2017-6316 — Citrix Multiple Products Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2017-6316/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2017-6316/</guid><description>A vulnerability has been identified in the management interface of Citrix NetScaler SD-WAN Enterprise and Standard Edition and Citrix CloudBridge Virtual WAN Edition that could result in an unauthenticated, remote attacker being able to execute arbitrary code as a root user. This vulnerability also affects XenMobile Server.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2019-11634 — Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2019-11634/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2019-11634/</guid><description>Citrix Workspace Application and Receiver for Windows contains remote code execution vulnerability resulting from local drive access preferences not being enforced into the clients&apos; local drives.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2019-12989 — Citrix SD-WAN and NetScaler SQL Injection Vulnerability</title><link>https://0daynews.com/cve/cve-2019-12989/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2019-12989/</guid><description>Citrix SD-WAN and NetScaler SD-WAN allow SQL Injection.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2019-12991 — Citrix SD-WAN and NetScaler Command Injection Vulnerability</title><link>https://0daynews.com/cve/cve-2019-12991/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2019-12991/</guid><description>Authenticated Command Injection in Citrix SD-WAN Appliance and NetScaler SD-WAN Appliance.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2019-13608 — Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability</title><link>https://0daynews.com/cve/cve-2019-13608/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2019-13608/</guid><description>Citrix StoreFront Server contains an XML External Entity (XXE) processing vulnerability that may allow an unauthenticated attacker to retrieve potentially sensitive information.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2019-19781 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2019-19781/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2019-19781/</guid><description>Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an unspecified vulnerability that could allow an unauthenticated attacker to perform code execution.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2020-8193 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2020-8193/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2020-8193/</guid><description>Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an authorization bypass vulnerability that may allow unauthenticated access to certain URL endpoints. The attacker must have access to the NetScaler IP (NSIP) in order to perform exploitation.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>medium</category><category>cve</category></item><item><title>CVE-2020-8195 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability</title><link>https://0daynews.com/cve/cve-2020-8195/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2020-8195/</guid><description>Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an information disclosure vulnerability.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>medium</category><category>cve</category></item><item><title>CVE-2020-8196 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability</title><link>https://0daynews.com/cve/cve-2020-8196/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2020-8196/</guid><description>Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an information disclosure vulnerability.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>medium</category><category>cve</category></item><item><title>CVE-2021-22941 — Citrix ShareFile Improper Access Control Vulnerability</title><link>https://0daynews.com/cve/cve-2021-22941/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2021-22941/</guid><description>Improper Access Control in Citrix ShareFile storage zones controller may allow an unauthenticated attacker to remotely compromise the storage zones controller.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2022-27518 — Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2022-27518/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2022-27518/</guid><description>Citrix Application Delivery Controller (ADC) and Gateway, when configured with SAML SP or IdP configuration, contain an authentication bypass vulnerability that allows an attacker to execute code as administrator.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-24489 — Citrix Content Collaboration ShareFile Improper Access Control Vulnerability</title><link>https://0daynews.com/cve/cve-2023-24489/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-24489/</guid><description>Citrix Content Collaboration contains an improper access control vulnerability that could allow an unauthenticated attacker to remotely compromise customer-managed ShareFile storage zones controllers.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-3519 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability</title><link>https://0daynews.com/cve/cve-2023-3519/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-3519/</guid><description>Citrix NetScaler ADC and NetScaler Gateway contains a code injection vulnerability that allows for unauthenticated remote code execution.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-4966 — Citrix Bleed — NetScaler ADC and Gateway Sensitive Information Disclosure</title><link>https://0daynews.com/cve/cve-2023-4966/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-4966/</guid><description>A buffer-overflow vulnerability in Citrix NetScaler ADC and NetScaler Gateway allows attackers to harvest valid session tokens from device memory, hijacking authenticated sessions and bypassing MFA entirely. Widely known as &quot;Citrix Bleed.&quot;</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-6548 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability</title><link>https://0daynews.com/cve/cve-2023-6548/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-6548/</guid><description>Citrix NetScaler ADC and NetScaler Gateway contain a code injection vulnerability that allows for authenticated remote code execution on the management interface with access to NSIP, CLIP, or SNIP.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>medium</category><category>cve</category></item><item><title>CVE-2023-6549 — Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2023-6549/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-6549/</guid><description>Citrix NetScaler ADC and NetScaler Gateway contain a buffer overflow vulnerability that allows for a denial-of-service when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA virtual server.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2024-8068 — Citrix Session Recording Improper Privilege Management Vulnerability</title><link>https://0daynews.com/cve/cve-2024-8068/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2024-8068/</guid><description>Citrix Session Recording contains an improper privilege management vulnerability that could allow for privilege escalation to NetworkService Account access. An attacker must be an authenticated user in the same Windows Active Directory domain as the session recording server domain.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2024-8069 — Citrix Session Recording Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2024-8069/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2024-8069/</guid><description>Citrix Session Recording contains a deserialization of untrusted data vulnerability that allows limited remote code execution with privilege of a NetworkService Account access. Attacker must be an authenticated user on the same intranet as the session recording server.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2025-5777 — Citrix Bleed 2 — NetScaler ADC/Gateway memory-disclosure leaking session tokens</title><link>https://0daynews.com/cve/cve-2025-5777/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2025-5777/</guid><description>Unauthenticated memory-overread in NetScaler ADC and NetScaler Gateway leaking live session tokens past MFA. On CISA KEV; Anubis-affiliate exploitation observed.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>high</category><category>cve</category></item><item><title>CVE-2025-6543 — Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2025-6543/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2025-6543/</guid><description>Citrix NetScaler ADC and Gateway contain a buffer overflow vulnerability leading to unintended control flow and Denial of Service. NetScaler must be configured as Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2025-7775 — Citrix NetScaler Memory Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2025-7775/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2025-7775/</guid><description>Citrix NetScaler ADC and NetScaler Gateway contain a memory overflow vulnerability that could allow for remote code execution and/or denial of service.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-19490 — Critical authentication bypass in Citrix NetScaler ADC and Gateway</title><link>https://0daynews.com/cve/cve-2026-19490/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-19490/</guid><description>Unauthenticated auth bypass in Citrix NetScaler ADC and Gateway (CVSS 9.3) allows remote exploitation with no user interaction. Patches released August 19, 2026 for 13.1 and 14.1 branches.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-3055 — Citrix NetScaler Out-of-Bounds Read Vulnerability</title><link>https://0daynews.com/cve/cve-2026-3055/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-3055/</guid><description>Citrix NetScaler ADC (formerly Citrix ADC), NetScaler Gateway (formerly Citrix Gateway) and NetScaler ADC FIPS and NDcPP contain an out-of-bounds reads vulnerability when configured as a SAML IDP leading to memory overread.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-8452 — Citrix NetScaler ADC and Gateway Memory Buffer Overflow</title><link>https://0daynews.com/cve/cve-2026-8452/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-8452/</guid><description>CVE-2026-8452 is a CVSS 9.8 critical memory buffer overflow in Citrix NetScaler ADC and NetScaler Gateway affecting appliances configured as Gateway or AAA virtual server, confirmed exploited in the wild and added to CISA KEV on August 26, 2026.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Citrix</category><category>critical</category><category>cve</category></item><item><title>Patch by Friday: Citrix NetScaler CVE-2026-8452 in KEV</title><link>https://0daynews.com/articles/2026-08-27-citrix-netscaler-cve-2026-8452-kev/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-08-27-citrix-netscaler-cve-2026-8452-kev/</guid><description>Citrix NetScaler CVE-2026-8452 (CVSS 9.8) is confirmed exploited in the wild. CISA&apos;s KEV listing sets a federal patch deadline of August 29, 2026.</description><pubDate>Thu, 27 Aug 2026 06:00:00 GMT</pubDate><category>Citrix</category><category>article</category></item><item><title>Citrix Patches Critical NetScaler Auth Bypass</title><link>https://0daynews.com/articles/2026-08-20-citrix-netscaler-auth-bypass-cve-2026-19490/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-08-20-citrix-netscaler-auth-bypass-cve-2026-19490/</guid><description>Citrix patches CVE-2026-19490, critical auth bypass in NetScaler ADC and Gateway, CVSS 9.3. No exploitation observed yet — here&apos;s what to patch before that changes.</description><pubDate>Thu, 20 Aug 2026 00:10:00 GMT</pubDate><category>Citrix</category><category>article</category></item><item><title>Citrix Bleed: A Memory Leak That Bypassed MFA</title><link>https://0daynews.com/articles/2026-06-25-citrix-bleed-netscaler-session-hijacking-explained/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-06-25-citrix-bleed-netscaler-session-hijacking-explained/</guid><description>CVE-2023-4966, known as Citrix Bleed, let attackers pull live session tokens straight out of NetScaler ADC and Gateway memory — hijacking already-authenticated sessions without needing a password or MFA code.</description><pubDate>Thu, 25 Jun 2026 13:00:00 GMT</pubDate><category>Citrix</category><category>article</category></item></channel></rss>