← Back to CVE intelligence
CVE intelligenceCISA KEVRansomware use

CVE-2023-3519

Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

Published Jul 19, 2023Sources checked Sep 12, 2026
9.8CRITICALCVSS out of 10
What this means

Actively exploited

CISA lists CVE-2023-3519 in its Known Exploited Vulnerabilities catalog, which means exploitation has been observed. The entry applies to Citrix NetScaler ADC and NetScaler Gateway.

  • Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
CISA KEVListedObserved exploitation
EPSS99.7%Estimated 30-day exploitation probability
Ransomware useReported by CISACISA KEV ransomware field
Threat actors1Source-linked actor relationships
Overview

What is CVE-2023-3519?

Unauthenticated remote code execution