CVE-2023-3519CISA KEVEPSS p100.0%

CVE-2023-3519Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

Citrix / NetScaler ADC and NetScaler Gateway

Description

Citrix NetScaler ADC and NetScaler Gateway contains a code injection vulnerability that allows for unauthenticated remote code execution.

Scoring

CVSS 9.8 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS99.75% probability of exploitation · percentile 100.0% · 2026-10-05T12:00:23Z
Last modified2026-08-05

CISA KEV entry

Added to KEV: 2023-07-19

(incoming)1

TypeTargetConfidenceTier
KEVEntryCitrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerabilitykev-cve-2023-35190%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
CVE
Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
CVE
Citrix NetScaler Memory Overflow Vulnerability
CVE
Citrix SD-WAN and NetScaler Command Injection Vulnerability
CVE
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
CVE
Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.