CVE-2026-3055
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 2 apr
Vulnerabilità · 182 giorni fa
CISA ha ordinato alle agenzie federali di applicare le patch agli appliance Citrix NetScaler per CVE-2026-3055 entro il 2 aprile. La falla permette ad attaccanti non autenticati di rubare gli admin SAML session IDs da dispositivi NetScaler ADC e Gateway configurati come SAML identity providers, il che può consentire il takeover completo degli appliance non patchati. Citrix ha rilasciato le correzioni il 23 marzo e i ricercatori hanno segnalato sfruttamenti attivi pochi giorni dopo; Shadowserver elenca decine di migliaia di istanze NetScaler esposte online.
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 2 apr
2 fonti che coprono questa storia
The Record from Recorded Future
CISA tells federal agencies to patch Citrix NetScaler bug by Thursday
The bug enables threat actors to send requests that disclose sensitive information and carries a severity score of 9.3 out of 10, indicating a critical risk.
CISA orders feds to patch actively exploited Citrix flaw by Thursday
Cybersecurity and Infrastructure Security Agency (CISA) ordered government agencies to patch their Citrix NetScaler appliances against an actively exploited vulnerability by Thursday.
Part of the PlainSec briefing for 2026-04-01