CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 27 Sep 2026 22:58

Alerta de Seguridad: Citrix NetScaler - ejecución remota de comandos

Alerta de Seguridad: Citrix NetScaler - ejecución remota de comandos

CVE-2026-88771: falla explotada activamente permite a atacantes no autenticados ejecutar comandos en NetScaler. FCEB: mitigar antes del 30-09-2026.

Explotación activa de Citrix NetScaler

CISA añadió CVE-2026-88771 al catálogo KEV el 27 de septiembre de 2026. La vulnerabilidad de validación inadecuada de entradas (CWE-119) afecta a NetScaler ADC y NetScaler Gateway y puede permitir que un atacante no autenticado ejecute comandos arbitrarios.

No se proporcionó una puntuación CVSS en los datos oficiales disponibles. Se clasifica operacionalmente como crítica por la combinación de ejecución de comandos, ausencia de autenticación y explotación activa. El uso en ransomware consta como desconocido.

Riesgo

  • Compromiso de un dispositivo expuesto en el perímetro.
  • Alteración o interrupción de servicios publicados.
  • Acceso a información operacional y posible movimiento posterior.
  • Persistencia o actividad maliciosa previa a la mitigación.

La fecha límite indicada por CISA para organismos FCEB es el 30 de septiembre de 2026.

Red / remoto; sin autenticación; validación inadecuada de entradas; ejecución arbitraria de comandos (RCE). Explotación activa confirmada por CISA KEV.

  • Citrix NetScaler ADC y NetScaler Gateway. Confirmar versiones y compilaciones concretas en el boletín vigente de Citrix.
CVEs (1)
CVE-2026-88771

Mitigación prioritaria

  • Aplicar inmediatamente las mitigaciones y actualizaciones indicadas por Citrix.
  • Identificar todos los NetScaler ADC y Gateway, priorizando activos expuestos a Internet.
  • Ejecutar en la consola los IOC publicados por Citrix.
  • Realizar triage forense conforme a BOD 26-04 y preservar evidencia.
  • Si no existen mitigaciones aplicables, discontinuar el uso del producto según la instrucción CISA.
  • Restringir interfaces de administración, revisar cambios, sesiones y conexiones anómalas.

Importante: aplicar una corrección no descarta compromiso previo. Si hay sospechas, seguir CTX694799 y activar el proceso de respuesta a incidentes.

▶
[INFO] CVE-2026-88772: ejecución remota de código en Citrix NetScaler  ·  [INFO] CVE-2026-88771: ejecución remota de comandos en Citrix NetScaler  ·  [INFO] EE.UU. y China crean un canal para incidentes de IA: qué cambia y qué queda pendiente  ·  [INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-88772: ejecución remota de código en Citrix NetScaler  ·  [INFO] CVE-2026-88771: ejecución remota de comandos en Citrix NetScaler  ·  [INFO] EE.UU. y China crean un canal para incidentes de IA: qué cambia y qué queda pendiente  ·  [INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·