An toàn thông tin và an ninh mạng toàn cầu
Bộ dữ liệu tổng hợp bền vững về an toàn thông tin và an ninh mạng theo quốc gia/vùng và thời gian; các chỉ tiêu thành phần là dimensions/metrics trong cùng data product.
CVE-2026-88771 — Citrix NetScaler ADC và Gateway: improper input validation; CVSS chưa có trên NVD
CISA KEV; hạn khắc phục 2026-09-30
CVE-2026-88774 — Citrix NetScaler ADC và Gateway: vượt qua chính sách tính năng qua biểu thức URL HTTP; CVSS chưa có trên NVD
Đã công bố
CVE-2026-88778 — Citrix NetScaler ADC và Gateway: giá trị có thể dự đoán từ các giá trị trước đó; CVSS chưa có trên NVD
Đã công bố
Đối chiếu xác thực: 2026-09-28•Phiên bản: 2026.09.27•Nguồn: International Telecommunication Union (ITU)(Số: 2024)
| Tên / chỉ tiêu | Trạng thái | Loại sự kiện | Địa bàn | Mã định danh | URL nguồn | Mô tả | Thời điểm xảy ra | Thời điểm công bố |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-88771 — Citrix NetScaler ADC và Gateway: improper input validation; CVSS chưa có trên NVD | CISA KEV; hạn khắc phục 2026-09-30 | CVE; thực thi lệnh từ xa | Toàn cầu | CVE-2026-88771 | https://nvd.nist.gov/vuln/detail/CVE-2026-88771 | NVD nêu lỗ hổng cho phép kẻ tấn công chưa xác thực thực thi lệnh tùy ý. Ảnh hưởng ADC trước 14.1-73.37, 13.1-64.23, các bản FIPS tương ứng và Gateway trước 14.1-73.37, 13.1-64.23. NVD ghi nhận CVE trong CISA Known Exploited Vulnerabilities Catalog. | 2026-09-27 | 2026-09-27 |
| CVE-2026-88774 — Citrix NetScaler ADC và Gateway: vượt qua chính sách tính năng qua biểu thức URL HTTP; CVSS chưa có trên NVD | Đã công bố | CVE; vượt qua chính sách bảo mật | Toàn cầu | CVE-2026-88774 | https://nvd.nist.gov/vuln/detail/CVE-2026-88774 | NVD mô tả lỗi sử dụng biểu thức dựa trên URL HTTP không đúng cách, dẫn đến vượt qua chính sách tính năng. NVD ghi nhận cập nhật gần nhất ngày 2026-09-28. Các phiên bản bị ảnh hưởng được liệt kê trong bản tin NetScaler cùng đợt. | 2026-09-27 | 2026-09-27 |
| CVE-2026-88778 — Citrix NetScaler ADC và Gateway: giá trị có thể dự đoán từ các giá trị trước đó; CVSS chưa có trên NVD | Đã công bố | CVE; giá trị có thể dự đoán | Toàn cầu | CVE-2026-88778 | https://nvd.nist.gov/vuln/detail/CVE-2026-88778 | NVD mô tả lỗi predictable exact value from previous values trên Citrix NetScaler ADC và Gateway. Các phiên bản bị ảnh hưởng được liệt kê trong bản tin NetScaler cùng đợt. | 2026-09-27 | 2026-09-27 |
| CVE-2026-100723 — vm2: đọc và sửa dữ liệu bộ nhớ ngoài sandbox; CVSS-B 6.9 MEDIUM | Đã công bố | CVE; lộ lọt thông tin và sửa đổi bộ nhớ | Toàn cầu | CVE-2026-100723 | https://nvd.nist.gov/vuln/detail/CVE-2026-100723 | NVD ghi nhận lỗi trong vm2 trước phiên bản 3.12.2: trong cấu hình cho phép zlib, Buffer trả về có thể dùng chung vùng nhớ. Mã không tin cậy có thể đọc hoặc sửa dữ liệu của Buffer khác qua ranh giới sandbox. CVSS-B 6.9 MEDIUM do VulnCheck cung cấp. | 2026-09-27 | 2026-09-27 |