Nuevas Vulnerabilidades Citrix Explotadas Activamente
Resumen:
CISA ha añadido dos vulnerabilidades de Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a su explotación activa. Estas vulnerabilidades de validación de entrada y restricción de operaciones son vectores frecuentes de ataque, presentando riesgos significativos. Aunque la directiva BOD 26-04 se aplica a agencias federales, CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo, priorizando la remediación rápida de las CVEs listadas en el KEV y verificando posibles compromisos antes de aplicar los parches.