CISA agregó las vulnerabilidades CVE-2026-88771 y CVE-2026-88772 a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), ordenando a las Agencias Civiles del Poder Ejecutivo Federal (FCEB) asegurar todos los dispositivos Citrix vulnerables para el 30 de septiembre. Ambas fallas permiten a atacantes sin autenticación ejecutar código de forma remota; la primera afecta a todas las implementaciones de NetScaler ADC y Gateway con configuración predeterminada, mientras que la segunda afecta a los sistemas con DTLS habilitado (activado por defecto en servidores virtuales VPN).