CVE-2018-6811: Citrix NetScaler Application Delivery Controller Firmware
Medium severity, CVSS 6.1. EPSS: 1.2% chance of exploitation in the next 30 days.
Multiple cross-site scripting (XSS) vulnerabilities in Citrix NetScaler ADC 10.5, 11.0, 11.1, and 12.0, and NetScaler Gateway 10.5, 11.0, 11.1, and 12.0 allow remote attackers to inject arbitrary web script or HTML via the Citrix NetScaler interface.
Affected products
- Citrix NetScaler Application Delivery Controller Firmware: version 10.5 only; version 11.0 only; version 11.1 only; version 12.0 only
- Citrix NetScaler Gateway Firmware: version 10.5 only; version 11.0 only; version 11.1 only; version 12.0 only
Published 2018-03-06. Last modified 2026-06-17.