Vulnerabilità ed exploit · Attacco ad app web

Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative

CISA ha ordinato alle agenzie federali di applicare le patch agli appliance Citrix NetScaler per CVE-2026-3055 entro il 2 aprile. La falla permette ad attaccanti non autenticati di rubare gli admin SAML session IDs da dispositivi NetScaler ADC e Gateway configurati come SAML identity providers, il che può consentire il takeover completo degli appliance non patchati. Citrix ha rilasciato le correzioni il 23 marzo e i ricercatori hanno segnalato sfruttamenti attivi pochi giorni dopo; Shadowserver elenca decine di migliaia di istanze NetScaler esposte online.

2 fonti · 31 mar

CVE-2026-3055

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 2 apr

Cronologia

Fonti

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-04-01

Every edition of this story: Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative

Altro da oggi