Detalle de la noticia

Vulnerabilidad

Explotación activa de dos Zero-Day RCE sin parchear en Citrix NetScaler ADC y NetScaler Gateway

Fuente: Segu-Info Publicado: 27/09/2026 · 12:50 UTC
Compartir:
Vulnerabilidad Explotación activa de dos Zero-Day RCE sin parchear en Citrix NetScaler ADC y NetScaler Gateway
Imagen: Segu-Info

Dos nue­vas vul­ne­ra­bi­li­da­des de día cero sin par­chear en los dis­po­si­ti­vos Ci­trix NetS­ca­ler ADC y NetS­ca­ler Ga­te­way, que per­mi­ten la eje­cu­ción re­mo­ta de có­di­go, están sien­do ex­plo­ta­das ac­ti­va­men­te en en­tor­nos reales, según in­for­mó la firma de se­gu­ri­dad watch­Towr el 26 de sep­tiem­bre.

Ci­trix no ha con­fir­ma­do los fa­llos ni ha pu­bli­ca­do una so­lu­ción. Al­gu­nos ad­mi­nis­tra­do­res afir­man haber des­co­nec­ta­do los dis­po­si­ti­vos en lugar de es­pe­rar a que haya un par­che dis­po­ni­ble.

NetS­ca­ler ADC y NetS­ca­ler Ga­te­way se si­túan en el pe­rí­me­tro de las redes em­pre­sa­ria­les, donde ges­tio­nan la VPN y el ac­ce­so re­mo­to, el equi­li­brio de carga y la au­ten­ti­ca­ción de usua­rios.

Estos nue­vos fa­llos no co­rres­pon­den a la vul­ne­ra­bi­li­dad de elu­sión de au­ten­ti­ca­ción CVE-2026-19490, que Ci­trix co­rri­gió el 19 de agos­to y que CISA aña­dió a su ca­tá­lo­go de vul­ne­ra­bi­li­da­des ex­plo­ta­das co­no­ci­das el 9 de sep­tiem­bre.

watch­Towr des­cri­bió los nue­vos fa­llos como vul­ne­ra­bi­li­da­des sin par­chear, mien­tras que la so­lu­ción para el pro­ble­ma de elu­sión de au­ten­ti­ca­ción exis­te desde el 19 de agos­to. Ci­trix no ha acla­ra­do si los dis­po­si­ti­vos que uti­li­zan las com­pi­la­cio­nes de agos­to (14.1-73.32 y 13.1-63.21) o ver­sio­nes pos­te­rio­res se ven afec­ta­dos por estos nue­vos fa­llos…