ciberseguridad

CISA alerta sobre explotación global de vulnerabilidades críticas en Citrix NetScaler

La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha emitido una alerta al añadir dos vulnerabilidades clasificadas como críticas en los productos Citrix NetScaler ADC y Gateway a su catálogo de vulnerabilidades conocidas y explotadas (KEV, por sus siglas en inglés). Esta inclusión, según reportó thehackernews.com el 28 de septiembre de 2026, responde a la confirmación de su explotación activa a nivel global.

Entre los fallos identificados se encuentra CVE-2026-88771, el cual posee una puntuación CVSS de 9.5. Esta vulnerabilidad es descrita como una validación de entrada inadecuada que podría permitir a un atacante no autenticado iniciar una explotación. Si bien el aviso de CISA se refiere a dos vulnerabilidades críticas bajo explotación, el material disponible detalla explícitamente las características de CVE-2026-88771.

La adición de estas fallas al catálogo KEV subraya la urgencia para las organizaciones que emplean dispositivos Citrix NetScaler ADC y Gateway, ya que indica una amenaza inmediata y activa sobre sus sistemas.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *