Dos nuevas vulnerabilidades de día cero no parcheadas en los dispositivos Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, están siendo activamente explotadas, según informó la firma de seguridad watchTowr el 26 de septiembre.
Citrix no ha confirmado los fallos ni ha publicado una solución. Algunos administradores han optado por desconectar los dispositivos en lugar de esperar un parche. Los dispositivos NetScaler ADC y NetScaler Gateway se encuentran en el borde de las redes empresariales, donde gestionan VPN, acceso remoto, balanceo de carga y autenticación de usuarios.
Las nuevas vulnerabilidades no son las relacionadas con el bypass de autenticación, CVE-2026-19490, que Citrix corrigió el 19 de agosto y que CISA incluyó en su catálogo de Vulnerabilidades Conocidas Explotadas el 9 de septiembre. watchTowr describió las nuevas vulnerabilidades como no parcheadas y se espera que Citrix publique comunicaciones y parches a principios de la semana del 28 de septiembre.
Qué significa para su organización
Las organizaciones que utilizan dispositivos Citrix NetScaler deben evaluar urgentemente la seguridad de sus sistemas, considerando la posibilidad de desconectar o aislar estos dispositivos hasta que se publique un parche. Es recomendable revisar los registros de acceso y actividad para detectar cualquier indicio de compromiso previo a la implementación de un parche.
Además, se sugiere estar atentos a las comunicaciones oficiales de Citrix sobre las vulnerabilidades y cualquier guía adicional que puedan proporcionar para mitigar los riesgos asociados a estas fallas de seguridad.







