Vulnerability intelligence
CVE-2026-8451
Insufficient input validation in NetScaler ADC and NetScaler Gateway leading to memory overread if NetScaler ADC or NetScaler Gateway is configured as a SAML IDP
CVSS Score
8.8
High
EPSS — Exploit Probability
16%
Riskier than 97% of all CVEs
Exploitation
Not in CISA KEV
No federal exploitation record
Remediation
Patch available
Vendor fix published
4 articles across 3 outlets · first covered Jul 1, 2026 · latest Jul 6, 2026
Tracked incidents
Coverage timeline
-
CitrixBleed-ing Again? NetScaler Vulnerability Under Attackwww.darkreading.com · Jul 6, 2026
-
Citrix NetScaler CVE-2026-8451 exploited, patch now urgedsecurityonline.info · Jul 2, 2026
-
Citrix NetScaler flaw CVE-2026-8451 exploited within hourswww.securityweek.com · Jul 2, 2026
-
Citrix fixes critical NetScaler flaws after HTTP/2 Bomb alertwww.securityweek.com · Jul 1, 2026