CISA, CVE-2026-88771 ve CVE-2026-88772 numaralı iki kritik NetScaler açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek Federal Sivil Yürütme Kurumlarına (FCEB) 30 Eylül'e kadar tüm savunmasız Citrix cihazlarını güvence altına alma emri verdi. Her iki açık da kimlik doğrulamasız saldırganların uzaktan kod çalıştırmasına izin veriyor; ilki varsayılan yapılandırmalı tüm NetScaler ADC ve Gateway dağıtımlarını, ikincisi ise DTLS etkinse (VPN sanal sunucularda varsayılan açık) etkiliyor.