All CVEs View on NVD
CVE-2019-11634
CRITICAL9.8
CISA KEV
Published 2019-05-22 · Updated 2026-08-12 · Source cve@mitre.org
Description
Citrix Workspace App before 1904 for Windows has Incorrect Access Control.
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-284
CISA Known-Exploited Vulnerability
Product: Citrix — Workspace Application and Receiver for Windows
Name: Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
Date added: 2021-11-03 · Due: 2022-05-03
USED IN RANSOMWARE
Required action: Apply updates per vendor instructions.
References
- https://support.citrix.com/article/CTX251986
- https://support.citrix.com/v1/search?searchQuery=%22%22&lang=en&sort=cr_date_desc&prod=&pver=&ct=Security+Bulletin
- https://support.citrix.com/article/CTX251986
- https://support.citrix.com/v1/search?searchQuery=%22%22&lang=en&sort=cr_date_desc&prod=&pver=&ct=Security+Bulletin
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-11634

