CISA ha ordinato alle agenzie federali di applicare le patch agli appliance Citrix NetScaler per CVE-2026-3055 entro il 2 aprile. La falla permette ad attaccanti non autenticati di rubare gli admin SAML session IDs da dispositivi NetScaler ADC e Gateway configurati come SAML identity providers, il che può consentire il takeover completo degli appliance non patchati. Citrix ha rilasciato le correzioni il 23 marzo e i ricercatori hanno segnalato sfruttamenti attivi pochi giorni dopo; Shadowserver elenca decine di migliaia di istanze NetScaler esposte online.
Part of the PlainSec briefing for 2026-04-01