- Origen
- Múltiples fuentes: CSO Online, Citrix Advisory, Gartner, FormerGov, Info-Tech Research Group, Aikido Security
- Fecha
- 2026-08-21T04:14:24.307332+00:00
- Resumen
- Según múltiples fuentes, Citrix ha publicado parches urgentes para dos vulnerabilidades críticas en sus dispositivos NetScaler ADC y NetScaler Gateway. La primera, CVE-2026-19490, es un bypass de autenticación con una puntuación CVSS de 9.3 que permite a atacantes remotos sin credenciales evadir el acceso, poniendo en riesgo la seguridad perimetral y el acceso a recursos internos. La segunda, CVE-2026-19489, es un desbordamiento de memoria con CVSS 8.8 que puede causar comportamientos impredecibles o denegación de servicio, afectando la disponibilidad de servicios VPN y aplicaciones críticas. Expertos de Gartner, FormerGov, Info-Tech y Aikido Security coinciden en la necesidad de aplicar estos parches de forma inmediata y no esperar al ciclo normal de mantenimiento, debido a la alta probabilidad de explotación rápida por parte de atacantes. Además, se recomienda rotar credenciales, cerrar sesiones activas y buscar indicios de accesos previos para mitigar riesgos. Citrix ha actualizado sus servicios gestionados, pero las imágenes en marketplaces cloud aún no contienen los parches, por lo que se aconseja descargar las versiones corregidas directamente desde la web oficial. La historia de vulnerabilidades explotadas en NetScaler y la exposición a internet hacen que esta situación sea especialmente crítica para empresas y administradores de seguridad.