CISA agregó las vulnerabilidades CVE-2026-88771 y CVE-2026-88772 a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), ordenando a las Agencias Civiles del Poder Ejecutivo Federal (FCEB) asegurar todos los dispositivos Citrix vulnerables para el 30 de septiembre. Ambas fallas permiten a atacantes sin autenticación ejecutar código de forma remota; la primera afecta a todas las implementaciones de NetScaler ADC y Gateway con configuración predeterminada, mientras que la segunda afecta a los sistemas con DTLS habilitado (activado por defecto en servidores virtuales VPN).
CISA ordena a las agencias federales parchar vulnerabilidades de Citrix NetScaler para el miércoles
La Agencia de Seguridad Cibernética y de Infraestructura de EE. UU. (CISA) ha obligado a las agencias federales a aplicar parches antes del 30 de septiembre para dos vulnerabilidades críticas de Citrix NetScaler que están siendo explotadas activamente.
01CISACitrixNetScalerCVE-2026-88771CVE-2026-88772KEVciberseguridadfederal