Vulnerabilità · 182 giorni fa

Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative

CISA ha ordinato alle agenzie federali di applicare le patch agli appliance Citrix NetScaler per CVE-2026-3055 entro il 2 aprile. La falla permette ad attaccanti non autenticati di rubare gli admin SAML session IDs da dispositivi NetScaler ADC e Gateway configurati come SAML identity providers, il che può consentire il takeover completo degli appliance non patchati. Citrix ha rilasciato le correzioni il 23 marzo e i ricercatori hanno segnalato sfruttamenti attivi pochi giorni dopo; Shadowserver elenca decine di migliaia di istanze NetScaler esposte online.

CVE-2026-3055

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 2 apr

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-04-01

Editions

Storie correlate