
La CVE-2026-19490 corrige un contournement d’authentification SAML sur NetScaler. Elle n’est pas les zero-days RCE du 26 septembre, à ne pas confondre. La règle Rulezet est étiquetée CVE-2026-19490, mais elle détecte en réalité l’exploitation des deux zero-days RCE divulgués par watchTowr le 26 septembre, désormais CVE-2026-88771 et CVE-2026-88772. La 19490 est un contournement d’authentification SAML corrigé le 19 août, sans rapport de mécanisme. L’article traite les deux et démonte cet étiquetage. Un analyste qui déploie cette règle en croyant couvrir la 19490 laisse la surface SAML sans détection.














