Track vulnerabilities like this one.
Sign up free to get alerted when software you use is affected.
9.5
CVE-2026-88772: Citrix NetScaler ADC/Gateway may allow takeover or crash
CVE-2026-88772 · published today
Summary
Versions of Citrix NetScaler ADC and NetScaler Gateway released before the latest updates can be tricked into running unwanted code or stopping service. This could let an attacker gain control of the device or cause it to stop working. Update the products to the newest released version as soon as possible.
What to do
- Update citrix netscaler adc to version 14.1-73.37 or later.
- Update citrix netscaler gateway to version 14.1-73.37 or later.
Affected software
| Vendor | Product | Affected versions |
|---|---|---|
| citrix netscaler | adc | < 14.1-73.37 |
| citrix netscaler | gateway | < 14.1-73.37 |
Original advisory text
Memory overflow vulnerability leading to Remote Code Execution or Denial of Service
Vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway.
This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to Remote Code Execution or Denial of Service
This issue affects ADC: before 14.1-73.37, before 13.1-64.23, before 14.1-73.37 FIPS, and before 13.1.37.279 FIPS and NDcPP; Gateway: before 14.1-73.37 and before 13.1-64.23 leading to Remote Code Execution or Denial of Service
Severity
9.5
Critical
Timeline
Published27 Sep 2026
Updated27 Sep 2026
First seen27 Sep 2026
Track software like this
Free during beta