CVE-2026-3055

Crítica9.8Publicada el 23 de marzo de 2026

Validación de entrada insuficiente en NetScaler ADC y NetScaler Gateway cuando están configurados como SAML IDP que conduce a sobrelectura de memoria

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 30 mar 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 2 abr 2026 (BOD 22-01)
  • Primer ataque observado 5 días después de la divulgación
  • Confirmada por sensores, no solo por informes

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 16 sept 2026 15 sept 2026 14 sept 2026 13 sept 2026 12 sept 2026 11 sept 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-125
Fabricantescitrix

Productos afectados

FabricantesProductoVersiones
citrixnetscaler application delivery controller< 13.1-37.262
citrixnetscaler gateway< 13.1-62.23

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE