Explotación activa de Citrix NetScaler
CISA añadió CVE-2026-88771 al catálogo KEV el 27 de septiembre de 2026. La vulnerabilidad de validación inadecuada de entradas (CWE-119) afecta a NetScaler ADC y NetScaler Gateway y puede permitir que un atacante no autenticado ejecute comandos arbitrarios.
No se proporcionó una puntuación CVSS en los datos oficiales disponibles. Se clasifica operacionalmente como crítica por la combinación de ejecución de comandos, ausencia de autenticación y explotación activa. El uso en ransomware consta como desconocido.
Riesgo
- Compromiso de un dispositivo expuesto en el perímetro.
- Alteración o interrupción de servicios publicados.
- Acceso a información operacional y posible movimiento posterior.
- Persistencia o actividad maliciosa previa a la mitigación.
La fecha límite indicada por CISA para organismos FCEB es el 30 de septiembre de 2026.