- Origen
- Múltiples fuentes: Tenable, Citrix, watchTowr, Kevin Beaumont
- Fecha
- 2026-09-28T04:02:11.221262+00:00
- Resumen
- Según múltiples fuentes, incluyendo Tenable y Citrix, se han confirmado dos vulnerabilidades zero-day críticas en Citrix NetScaler ADC y NetScaler Gateway, identificadas como CVE-2026-88771 y CVE-2026-88772, ambas con capacidad de ejecución remota de código y explotadas activamente en entornos reales. Citrix publicó parches el 27 de septiembre de 2026 para las versiones 14.1 y 13.1, mientras que las versiones 12.1 y 13.0 están en fin de vida y no reciben actualizaciones. La vulnerabilidad CVE-2026-88771 afecta todas las configuraciones, mientras que CVE-2026-88772 requiere que DTLS esté habilitado, común en servidores VPN. Además, se corrigieron seis vulnerabilidades adicionales con puntuaciones CVSS entre 7.0 y 9.3. No hay pruebas de concepto públicas aún. Citrix proporcionará indicadores genéricos de compromiso a través de NetScaler Console y soporte técnico. Históricamente, Citrix NetScaler ha sido un objetivo frecuente de actores APT y grupos de ransomware. Se recomienda a las empresas actualizar urgentemente sus sistemas para mitigar riesgos operativos y proteger la infraestructura crítica y la seguridad de la información.