{"schema_version":"1.0","service":"Publicasta","type":"article","id":850,"slug":"citrix_netscaler_cve_2026_107406_saml_patch_response","title":"Citrix NetScaler CVE-2026-107406 : vérification de la configuration SAML et plan de correctif pour les équipes informatiques","excerpt":"Citrix a signalé une vulnérabilité critique de dépassement mémoire dans NetScaler, touchant certains déploiements SAML comme fournisseur ou comme fournisseur d’identité. La réponse doit partir de la configuration : inventorier, vérifier la version, corriger et examiner les journaux d’authentification.","language":"fr","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","image":{"url":"https://publicasta.com/storage/projects/17/pages/850/2026/10/cd953827-4334-4d5f-8f8f-5a50d38e38ef.webp","alt":"Un administrateur informatique vérifie une liste de contrôle de correctifs pour une passerelle réseau près d’un tableau de bord abstrait de sécurité des identités dans une salle serveur"},"publisher":{"id":17,"slug":"it_today_news","name":"IT Today","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-10-10T13:39:46+00:00","updated_at":"2026-10-10T13:39:46+00:00","content_markdown":"Citrix a signalé la CVE-2026-107406, une vulnérabilité critique de dépassement mémoire dans NetScaler ADC et NetScaler Gateway. Le problème peut entraîner un déni de service et potentiellement une exécution de code à distance, mais il ne concerne pas indistinctement tous les déploiements NetScaler. Le facteur déterminant est la manière dont l’équipement gère SAML : les systèmes concernés sont configurés comme fournisseur de services SAML, fournisseur d’identité SAML, ou les deux, avec une exposition qui dépend de la branche de version.\n\n ![Un administrateur informatique vérifie une liste de contrôle de correctifs pour une passerelle réseau près d’un tableau de bord abstrait de sécurité des identités dans une salle serveur](https://publicasta.com/storage/projects/17/pages/850/2026/10/cd953827-4334-4d5f-8f8f-5a50d38e38ef.webp)\n\n Citrix a publié son bulletin le 8 octobre 2026 et recommande aux clients de mettre à niveau les appliances qu’ils administrent eux-mêmes vers des versions corrigées. Le bulletin attribue à la vulnérabilité un score de base CVSS v4 de 9,5, tout en classant la complexité de l’attaque comme élevée. Cette combinaison mérite d’être interprétée avec soin. Elle décrit un impact potentiel sérieux, mais ne signifie pas que tout NetScaler exposé à Internet puisse être exploité de la même façon, ni qu’une exploitation ait été confirmée. Les équipes doivent traiter l’avis comme une tâche urgente de gestion de l’exposition, sans tirer de conclusion du seul score.\n\n Pour un service informatique, la question utile est plus précise : exploitons-nous une instance NetScaler administrée par nos soins, située dans la plage de versions concernée et configurée pour les rôles SAML cités par Citrix ? Si la réponse est oui, l’appliance doit rejoindre la file des correctifs d’urgence.\n\n ## Ce que Citrix a signalé\n\n Citrix décrit la CVE-2026-107406 comme une vulnérabilité de dépassement mémoire, associée à la CWE-119, qui correspond à une restriction insuffisante des opérations dans les limites d’un tampon mémoire. Selon Citrix, la faille peut provoquer une exécution de code à distance ou un déni de service lorsque les préconditions indiquées sont réunies. Son vecteur CVSS v4 est AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L. En termes simples, le service vulnérable est accessible par le réseau, l’exploitation ne nécessite pas qu’un utilisateur clique sur quelque chose, et une attaque réussie pourrait affecter la confidentialité, l’intégrité et la disponibilité.\n\n Le niveau élevé de complexité de l’attaque ne doit pas servir de justification pour repousser la correction. Il signifie que l’exploitation n’est pas présentée comme une requête simple et peu coûteuse contre toutes les installations. Il ne supprime pas le risque opérationnel d’une appliance d’identité et d’accès distant exposée à Internet. NetScaler se trouve souvent en périphérie de l’organisation, devant des applications virtuelles, des services de bureau à distance, des accès VPN, des applications web ou des flux d’identité. Une faille à cet endroit peut avoir des conséquences qui dépassent l’équipement lui-même.\n\n Citrix indique que le problème touche NetScaler ADC et NetScaler Gateway. Le bulletin concerne précisément les déploiements administrés par les clients. Citrix précise que ses services cloud administrés et Citrix-managed Adaptive Authentication sont mis à niveau par le fournisseur. Cette distinction est importante pour les inventaires : un abonnement à un service cloud et une appliance ADC ou Gateway autogérée peuvent apparaître dans le même schéma d’architecture tout en ayant des responsables et des chemins de correction différents.\n\n ## La condition SAML est le premier filtre de triage\n\n SAML est un protocole de fédération d’identité. Dans une architecture d’entreprise courante, un fournisseur de services consomme des assertions émises par un fournisseur d’identité. Le fournisseur d’identité authentifie l’utilisateur et produit une assertion ; le fournisseur de services la valide puis l’utilise pour établir une session ou autoriser l’accès. NetScaler peut intervenir dans ces flux avec différents rôles, et l’avis de Citrix s’appuie sur ce détail de configuration pour définir l’exposition.\n\n Pour les plages de versions anciennes et actuelles énumérées dans le bulletin, l’appliance est concernée lorsqu’elle est configurée comme fournisseur de services SAML ou fournisseur d’identité SAML. Pour certaines versions des branches 14.1 et 13.1, Citrix limite la condition au rôle de fournisseur d’identité SAML. L’interprétation exacte dépend de la version et du build ; une affirmation générale telle que l’appliance utilise SAML ne suffit donc pas au triage final.\n\n Citrix fournit deux indicateurs de configuration pour aider les administrateurs à déterminer si les rôles pertinents existent. Une configuration de fournisseur de services SAML contient une action d’authentification SAML, représentée dans l’avis par `add authentication samlAction`. Une configuration de fournisseur d’identité SAML contient un profil de fournisseur d’identité, représenté par `add authentication samlIdPProfile`. Ces chaînes sont des marqueurs de configuration, pas des instructions d’exploitation. Elles peuvent aider un administrateur à relier l’avis à une revue approuvée de la configuration.\n\n Il ne faut pas déduire l’exposition de la seule présence d’une fonctionnalité compatible avec SAML. La disponibilité d’une fonctionnalité, un objet dormant, une règle actuellement associée et un flux d’authentification actif sont des états différents. La démarche prudente consiste à établir le build de l’appliance, à examiner la configuration pertinente avec les contrôles administratifs habituels, puis à comparer ces deux éléments au tableau des versions concernées du bulletin officiel.\n\n ## Quelles versions nécessitent une attention\n\n Le tableau des versions concernées de Citrix est suffisamment précis pour que les décisions de correction reposent sur les numéros de build plutôt que sur les seuls noms commerciaux. L’avis indique les conditions suivantes :\n\n - NetScaler ADC et NetScaler Gateway 14.1-73.37 à 14.1-73.41 sont concernés lorsqu’ils sont configurés comme fournisseurs d’identité SAML.\n- NetScaler ADC et NetScaler Gateway 13.1-64.23 à 13.1-64.28 sont concernés lorsqu’ils sont configurés comme fournisseurs d’identité SAML.\n- Les anciennes versions 14.1 antérieures à 14.1-73.37 sont concernées lorsqu’elles sont configurées comme fournisseurs de services SAML ou fournisseurs d’identité SAML.\n- Les anciennes versions 13.1 antérieures à 13.1-64.23 sont concernées lorsqu’elles sont configurées comme fournisseurs de services SAML ou fournisseurs d’identité SAML.\n- Les branches FIPS correspondantes et la branche 13.1-NDcPP possèdent leurs propres identifiants de build et doivent être vérifiées dans le bulletin, sans être assimilées à des installations 13.1 ordinaires.\n\n Les versions corrigées citées par Citrix sont NetScaler ADC et NetScaler Gateway 14.1-73.46 et versions ultérieures, ainsi que 13.1-64.29 et versions ultérieures pour la branche 13.1. Citrix mentionne également 14.1-73.46 FIPS et versions ultérieures pour la branche 14.1 FIPS, ainsi que 13.1.37.283 et versions ultérieures pour les branches 13.1 FIPS et 13.1-NDcPP. Les administrateurs doivent vérifier le chemin de mise à niveau pris en charge par leur appliance et l’état de sa licence ou de sa maintenance avant de planifier l’intervention.\n\n L’écart entre les builds concernés et les builds corrigés rappelle qu’une chaîne de version qui semble récente ne suffit pas. Une appliance mise à jour vers une version comprise entre 14.1-73.37 et 14.1-73.41 peut rester concernée si la condition SAML s’applique. De même, une appliance située sur une branche plus ancienne peut rester exposée même si elle a reçu d’autres mises à jour de sécurité. La gestion des correctifs doit intégrer le numéro de build complet et le contexte de configuration.\n\n ## Pourquoi il s’agit d’un problème de périphérie et d’identité\n\n NetScaler est souvent considéré comme une appliance réseau, mais son rôle de sécurité est plus large. Il peut terminer des sessions, orchestrer l’authentification, relayer le trafic applicatif, publier des services d’accès distant et appliquer une politique avant qu’une requête n’atteigne une charge de travail interne. Une vulnérabilité à cette frontière peut affecter le chemin d’accès de l’organisation même lorsque les applications protégées sont entièrement corrigées.\n\n SAML ajoute une dimension supplémentaire. L’authentification fédérée crée des relations de confiance entre organisations, applications et systèmes d’identité. Une instance NetScaler agissant comme fournisseur SAML peut faire partie de cette chaîne de confiance. Si l’appliance est compromise, l’impact immédiat ne se limiterait pas nécessairement à un seul point d’accès web. Les possibilités de l’attaquant dépendraient de l’exploitabilité réelle de la vulnérabilité, des privilèges de l’appliance, de la segmentation réseau, de la gestion des sessions et de l’architecture d’identité environnante. Ces détails ne sont pas établis par l’avis et ne doivent pas être inventés.\n\n Les faits confirmés suffisent à justifier une action : le fournisseur décrit une faille critique de dépassement mémoire, identifie des préconditions liées à SAML, publie des builds corrigés et demande aux clients concernés de les installer. La question non confirmée est de savoir si des attaquants exploitent cette CVE particulière dans la nature. Les discussions publiques sur une vulnérabilité, le balayage de systèmes ou une preuve de concept ne constituent pas la confirmation d’une campagne d’intrusion. Les équipes de sécurité doivent surveiller les avis fiables et leur propre télémétrie sans transformer des affirmations non vérifiées en faits d’incident.\n\n ## Un plan de correction qui commence par l’inventaire\n\n La première étape consiste à établir un inventaire court et défendable de chaque instance NetScaler ADC et Gateway administrée par le client. Il faut inclure la production, le plan de reprise après sinistre, les environnements de test et de préproduction, ainsi que les appliances gérées par une autre équipe d’infrastructure. Pour chaque élément, consignez le nom d’hôte ou l’identifiant de gestion, la version et le build logiciels, le rôle de déploiement, l’exposition à Internet, le rôle SAML, le propriétaire, la fenêtre de maintenance et l’état actuel des sauvegardes. Un inventaire partiel crée facilement une fausse impression de sécurité : le principal groupe de production peut être connu alors qu’une appliance de secours, de laboratoire ou régionale ne l’est pas.\n\n Séparez ensuite les appliances administrées par le client des services gérés par Citrix. L’autorité de correction n’est pas la même. Pour une appliance administrée localement, l’équipe doit planifier et exécuter la mise à jour. Pour un service géré par le fournisseur, elle doit confirmer l’état de la maintenance et conserver la trace de support ou de l’avis correspondant. Il ne faut pas supposer que le plan de contrôle cloud possède le même état de correctif qu’une appliance portant un nom de produit similaire.\n\n Comparez ensuite le build au tableau de Citrix. Utilisez le build installé dans son intégralité, et pas seulement une version majeure comme 13.1 ou 14.1. Si le build se trouve dans une plage concernée et que l’appliance possède la configuration SAML pertinente, traitez-la comme vulnérable. Si l’équipe ne parvient pas à déterminer si SAML est actif, cette incertitude doit augmenter la priorité d’une revue de configuration menée par un responsable identifié.\n\n Avant de modifier un groupe de production, validez le chemin de reprise. Vérifiez que les sauvegardes de configuration sont récentes, restaurables et stockées séparément de l’appliance. Contrôlez si le déploiement utilise la haute disponibilité, le clustering, la gestion du trafic, des règles d’authentification personnalisées ou des intégrations nécessitant une séquence ordonnée. Identifiez la personne qui pourra tester l’authentification des utilisateurs après la mise à niveau, et pas seulement celle qui sait installer le firmware.\n\n La fenêtre de changement doit prévoir des tests fonctionnels sur les parcours importants. Testez une connexion SAML normale, une connexion refusée, la déconnexion, l’expiration de session, l’accès à une application publiée représentative et le basculement du groupe. Si l’appliance fournit des services VPN ou d’accès distant, testez-les séparément. Une mise à niveau logicielle réussie n’est pas synonyme de mise à niveau d’identité réussie.\n\n ## Que vérifier après l’installation du correctif\n\n Le correctif ferme le défaut logiciel connu ; il ne permet pas de savoir si l’appliance a été ciblée auparavant. Après la mise à jour, les équipes de sécurité doivent examiner la télémétrie déjà collectée par l’organisation. Les sources utiles peuvent comprendre les journaux d’audit et d’authentification NetScaler, les journaux d’accès web, les traces de transactions SAML, les journaux du fournisseur d’identité, les journaux d’accès distant, les flux réseau, les détections sur les terminaux et les outils centralisés d’analyse de sécurité. La revue doit être ciblée et limitée dans le temps, en fonction de la rétention des journaux et de la date à laquelle la configuration vulnérable était exposée.\n\n Recherchez des comportements d’authentification inhabituels, des modifications administratives inattendues, de nouveaux objets SAML ou des objets modifiés, des exports de configuration inexpliqués, des accès de gestion inhabituels, des comportements de processus ou de services inattendus, et des connexions provenant de sources incompatibles avec le rôle normal de l’appliance. Il s’agit de pistes d’enquête, pas de preuves de compromission. Un analyste doit les mettre en corrélation avec les événements du fournisseur d’identité, les demandes de changement, les fenêtres de maintenance et l’activité administrative connue avant toute escalade.\n\n N’effacez pas les journaux pendant le nettoyage et ne modifiez pas une configuration sans plan uniquement pour faire disparaître une alerte. Si l’appliance présente des signes de compromission, préservez les éléments de preuve et suivez le processus de réponse aux incidents de l’organisation. Les actions suivantes peuvent inclure l’isolement d’un nœud, le transfert du trafic vers un pair connu comme sain, la rotation de justificatifs ou de matériel de signature lorsque cela est justifié, la vérification des sessions et des jetons, ainsi que la sollicitation du support Citrix. Ces mesures dépendent de l’environnement et doivent être approuvées par le responsable de l’incident ou le propriétaire du système.\n\n La relation SAML mérite une attention particulière pendant l’analyse d’un incident. Si une appliance participe à une fédération, vérifiez si des assertions, des certificats de signature, des métadonnées de confiance ou des configurations de parties de confiance ont été modifiés. La réponse appropriée dépend des éléments disponibles. Faire tourner immédiatement tous les certificats peut interrompre l’authentification et détruire des preuves utiles ; retarder une rotation nécessaire peut prolonger le risque. La décision doit s’appuyer sur les faits observés et sur la procédure de l’équipe d’identité.\n\n ## Ce qu’il ne faut pas conclure à partir de l’avis\n\n Un score CVSS élevé ne constitue pas la preuve qu’une organisation a été compromise. Il mesure la gravité de la vulnérabilité décrite et son impact potentiel. À l’inverse, l’absence de signalement public d’une exploitation ne prouve pas qu’une appliance non corrigée et exposée à Internet est sûre. La conclusion responsable est plus limitée : les configurations concernées doivent être corrigées rapidement et l’exposition doit être vérifiée à partir de détails techniques faisant autorité.\n\n L’avis n’établit pas non plus que tous les déploiements SAML sont vulnérables de la même manière. Les conditions propres à chaque version comptent. Une appliance configurée comme fournisseur de services SAML peut relever d’une condition différente de celle qui agit comme fournisseur d’identité SAML. Un build corrigé doit encore être confronté à la branche prise en charge et au type de déploiement. La précision fait partie de la réponse ; elle n’est pas une lourdeur administrative.\n\n Rien dans les éléments cités ne permet d’affirmer que la CVE-2026-107406 est activement exploitée, qu’un acteur précis en est responsable ou qu’une organisation donnée a été compromise. La couverture de sécurité doit le dire clairement. Les faits confirmés par le fournisseur, les recommandations officielles d’un gouvernement, les observations de la communauté et les résultats d’une enquête locale n’ont pas le même statut probatoire. Séparer ces catégories aide les décideurs à agir vite sans fabriquer un récit d’incident évitable.\n\n ## Un arbre de décision court pour les administrateurs\n\n Si l’appliance est gérée par Citrix, consignez le service et confirmez l’état de correction communiqué par le fournisseur. Si elle est administrée par le client, poursuivez l’examen.\n\n Si la version installée se situe en dehors des plages concernées et que les recommandations de version corrigée du fournisseur n’imposent pas de mise à jour, documentez le résultat et poursuivez la gouvernance normale des correctifs. Si le build se trouve dans une plage concernée, examinez le rôle SAML et les conditions exactes de la branche.\n\n Si l’appliance est configurée comme fournisseur de services SAML ou fournisseur d’identité SAML dans les conditions concernées, planifiez la mise à niveau vers le build corrigé avec la priorité opérationnelle la plus élevée disponible. Si l’état SAML est inconnu, désignez un responsable chargé de l’établir au lieu de fermer le ticket comme non applicable.\n\n Si l’appliance est vulnérable et exposée à Internet, coordonnez les responsables réseau, identité, applications et sécurité pour le changement. Si elle n’est pas exposée à Internet mais protège des accès internes, corrigez-la également : l’accessibilité interne et la présence sur un réseau de confiance n’éliminent pas l’impact d’une faille de passerelle ou d’identité.\n\n Après la mise à niveau, testez l’authentification et l’accès aux applications, examinez les journaux pertinents, mettez à jour la fiche d’actif et conservez l’avis ainsi que les preuves du changement. Vous transformerez ainsi un correctif d’urgence ponctuel en contrôle réutilisable pour les prochains avis NetScaler.\n\n ## L’enseignement plus large pour les responsables des plateformes périphériques\n\n Le problème immédiat est la CVE-2026-107406, mais l’enseignement opérationnel concerne la manière dont les équipes administrent les plateformes en périphérie. Les outils de sécurité classent souvent une appliance selon son produit et sa version. L’exposition réelle combine généralement le produit, le build, le rôle, la règle, l’accessibilité et l’intégration d’identité. Un inventaire limité aux versions ne peut pas dire si une condition propre à SAML s’applique. Un inventaire limité à la configuration ne peut pas dire si le build installé contient le correctif.\n\n Les organisations qui conservent cette relation sous forme de données structurées peuvent réagir plus vite. Pour chaque passerelle ou ADC, elles devraient savoir quelles applications sont publiées, quels protocoles d’identité sont utilisés, si l’équipement est administré par le client, comment il bascule, où ses journaux sont envoyés et qui décide du correctif. Ces informations servent à la gestion ordinaire des changements autant qu’à la réponse d’urgence.\n\n La même méthode s’applique à d’autres plateformes sensibles : reverse proxies, concentrateurs VPN, passerelles de messagerie, passerelles d’API, courtiers d’identité et contrôles de périphérie cloud. Le système qui protège l’accès fait partie de la surface d’attaque de l’application. Son état de correctif et sa configuration doivent être visibles des équipes responsables des applications et des identités situées derrière lui.\n\n Pour la CVE-2026-107406, la prochaine action est concrète. Trouvez chaque instance NetScaler ADC et Gateway administrée par le client, consignez son build exact, déterminez si les préconditions SAML s’appliquent et mettez à niveau les systèmes concernés vers la version corrigée recommandée par Citrix. Testez ensuite le parcours d’authentification et examinez les éléments disponibles. C’est la partie de la réponse qui peut être établie et menée à bien dès aujourd’hui.\n\n ## Sources\n\n - [Bulletin de sécurité Citrix NetScaler ADC et NetScaler Gateway pour la CVE-2026-107406](https://support.citrix.com/external/article/CTX697191/citrix-netscaler-adc-and-citrix-netscale.html) — Citrix, source factuelle.\n- [Identifier et corriger les vulnérabilités liées à la CVE-2026-107406](https://stg-docs.netscaler.com/us/en/netscaler-console-service/security-advisory-dashboard/remediate-vulnerabilities-cve-2026-107406.html) — NetScaler, contexte.\n- [Vulnérabilités critiques dans les produits Citrix NetScaler ADC et Citrix NetScaler Gateway](https://www.cyber.gov.au/alert/critical-vulnerabilities-in-citrix-netscaler-adc-and-citrix-netscaler-gateway-products) — Australian Cyber Security Centre, contexte.\n- [Avis de sécurité Citrix AV26-1023](https://www.cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-1023) — Centre canadien pour la cybersécurité, contexte.\n- [Discussion communautaire sur la mise à jour de sécurité NetScaler SAML](https://www.reddit.com/r/Citrix/comments/1ww3ess/security_update_guidance_for/) — Reddit, discussion.","available_translations":[{"language":"ar","title":"Citrix NetScaler CVE-2026-107406: فحص إعداد SAML وخطة التصحيح لفرق تقنية المعلومات","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ar","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=ar","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ar"},{"language":"de","title":"Citrix NetScaler CVE-2026-107406: SAML-Konfigurationsprüfung und Patch-Plan für IT-Teams","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=de","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de"},{"language":"en","title":"Citrix NetScaler CVE-2026-107406: the SAML configuration check and patch plan for IT teams","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=en","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=en","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=en"},{"language":"es","title":"Citrix NetScaler CVE-2026-107406: comprobación de la configuración SAML y plan de parches para equipos de TI","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=es","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=es","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=es"},{"language":"fr","title":"Citrix NetScaler CVE-2026-107406 : vérification de la configuration SAML et plan de correctif pour les équipes informatiques","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=fr","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr"},{"language":"pl","title":"Citrix NetScaler CVE-2026-107406: kontrola konfiguracji SAML i plan aktualizacji dla zespołów IT","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=pl","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=pl","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=pl"},{"language":"ru","title":"Citrix NetScaler CVE-2026-107406: проверка конфигурации SAML и план установки исправлений для ИТ-команд","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ru","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=ru","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ru"},{"language":"zh","title":"Citrix NetScaler CVE-2026-107406：SAML 配置检查与 IT 团队补丁计划","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=zh","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=zh","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=fr","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","html":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","canonical":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","markdown":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=fr","json":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=fr","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}