Im Mai 2026 wurde bekannt, dass es einige Schwachstellen im Citrix Nextscaler ADC gibt. Ich hatte dies Anfang Juni 2026 kurz im Blog-Beitrag Schwachstellen in Citrix Netscaler ADC und Gateway (Mai 2026) aufgegriffen und zügiges Patchen angesagt. Nun wird diese Angelegenheit "etwas dringlich", da es einen öffentlichen PoC gibt.
Im August 2026 hat Watch Towr Labs, gemäß nachfolgendem Tweet vom 17. August 2026, einen öffentlichen Exploit für die Citrix Nextscaler ADC Schwachstelle CVE-2026-8452 auf Github veröffentlicht.
Citrix hatte die Details der Schwachstellen sowie die betreffenden Produktversionen im Sicherheitshinweis NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474 aufgeführt. Wer jetzt noch nicht gepatcht hat, bei dem dürften bald Eindringle "anklopfen".




MVP: 2013 – 2016




