High severity7.5NVD Advisory· Published Jun 30, 2026· Updated Jul 1, 2026
CVE-2026-8451
CVE-2026-8451
Description
Insufficient input validation in NetScaler ADC and NetScaler Gateway leading to memory overread if NetScaler ADC or NetScaler Gateway is configured as a SAML IDP
Affected products
7cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*+ 3 more
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*range: >=13.1,<13.1-63.18
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*range: <13.1-37.272
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*range: <13.1-37.272
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
- cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*Range: >=13.1,<13.1-63.18
Patches
Vulnerability mechanics
References
1- support.citrix.com/support-home/kbsearch/articlenvdVendor Advisory
News mentions
2- Citrix NetScaler Heap Overflow Flaw Lets Remote Attackers Execute Code as Root – PoC ReleasedCyber Security News · Aug 14, 2026
- Ransomware Gangs Attack Palo Alto, Fortinet, Citrix, and Check Point VPNs to Target Corporate NetworksCyber Security News · Jul 27, 2026