CVE-2026-3055
Validación de entrada insuficiente en NetScaler ADC y NetScaler Gateway cuando están configurados como SAML IDP que conduce a sobrelectura de memoria
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 30 mar 2026
- Las agencias federales de EE. UU. deben corregirla antes del 2 abr 2026 (BOD 22-01)
- Primer ataque observado 5 días después de la divulgación
- Confirmada por sensores, no solo por informes
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 16 sept 2026 15 sept 2026 14 sept 2026 13 sept 2026 12 sept 2026 11 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| citrix | netscaler application delivery controller | < 13.1-37.262 |
| citrix | netscaler gateway | < 13.1-62.23 |
Artículos relacionados
IAAgente de IA orquestado vía Telegram realiza ataques autónomos: más de 460 objetivos afectados
Investigadores de Unit 42 revelan un ataque autónomo de IA orquestado por Telegram que afectó a más de 460 objetivos usando exploits públicos y CVEs.
VulnerabilidadesCISA añade tres fallos al catálogo KEV: Langflow, Tomcat y N-central implicados
CISA incorpora al catálogo KEV tres fallos activamente explotados en Langflow, Tomcat y N-central, con detalles de CVEs y medidas de corrección.
VulnerabilidadesCitrix NetScaler: intentos de explotación de la vulnerabilidad crítica CVE-2026-19490
Intentos de explotación de CVE-2026-19490, fallo de autenticación en Citrix NetScaler ADC y Gateway. Consulta versiones vulnerables y actualiza.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.