Signature update version 174
New signatures rules are generated for the vulnerabilities identified in the week 2026-05-20. You can download and configure these signature rules to protect your appliance from security vulnerable attacks.
Signature version
Signature version 174 applicable for Citrix ADC 12.1, Citrix ADC 13.0, NetScaler 13.1, NetScaler 14.1 platforms.
Note:
Enabling Post body and Response body signature rules might affect NetScaler CPU.
Common Vulnerability Entry (CVE) insight
Following is a list of signature rules, CVE IDs, and its description.
| Signature rule | CVE ID | Description |
|---|---|---|
| 998137 | CVE-2026-2699 | WEB-MISC Progress Sharefile Storage Zones Controller Prior to 5.12.4 - Authentication Bypass Vulnerability (CVE-2026-2699) |
| 998138 | CVE-2026-2701 | WEB-MISC Progress Sharefile Storage Zones Controller Prior to 5.12.4 - Remote Code Execution Vulnerability (CVE-2026-2701) |
| 998139 | CVE-2026-23864 | WEB-MISC React Server Prior to 19.0.4, 19.1.5 and 19.2.4 - Prototype Injection Vulnerability (CVE-2026-23864) |
| 998140 | CVE-2026-0740 | WEB-WORDPRESS Ninja Forms - File Uploads Plugin - Arbitrary File Upload Vulnerability (CVE-2026-0740) |
| 998141 | CVE-2026-20945 | WEB-MISC Microsoft SharePoint - Spoofing Vulnerability (CVE-2026-20945) |
| 998142 | CVE-2026-42208 | LLM BerriAI Litellm Prior to 1.8.37 - SQL Injection Vulnerability (CVE-2026-42208) |
| 998143 | CVE-2026-3844 | WEB-WORDPRESS Breeze Cache Plugin Prior to 2.4.4 - Arbitrary File Upload Vulnerability Via author (CVE-2026-3844) |