CISA añade otra vulnerabilidad de Citrix NetScaler a su catálogo de fallos explotados
CISA ha incorporado CVE-2026-88779, un fallo de gestión de memoria en Citrix NetScaler, a su catálogo de vulnerabilidades explotadas. Llega una semana después de la alerta por dos zero-days críticos en NetScaler ADC y Gateway.

Resumen de la noticia
El 4 de octubre de 2026, CISA añadió a su catálogo Known Exploited Vulnerabilities la vulnerabilidad CVE-2026-88779, descrita como una restricción incorrecta de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler. Su inclusión indica que hay evidencia de explotación activa.
El 27 de septiembre, CISA ya había alertado de ocho vulnerabilidades en NetScaler ADC y Gateway, dos de ellas zero-days críticos con ejecución remota de código. El 2 de octubre actualizó esa alerta con una regla de detección SIGMA para ayudar a identificar actividad sospechosa.
NetScaler es la puerta de acceso remoto de muchas empresas: si se compromete, el atacante queda dentro de la red. CISA recomienda revisar indicios de compromiso antes de aplicar las actualizaciones y conservar evidencias, porque actualizar puede borrar rastros útiles.
Las empresas españolas con NetScaler deberían tratar estas correcciones como prioritarias y revisar el boletín de Citrix para conocer las versiones afectadas.
Fuente: CISA — 4 de octubre de 2026
Preguntas frecuentes
- ¿Basta con actualizar NetScaler?
- Actualizar cierra la vulnerabilidad, pero no expulsa a un atacante que ya hubiera entrado. Por eso se recomienda revisar indicios de compromiso antes y después.
- ¿Dónde consulto las versiones afectadas?
- En el boletín de seguridad de Citrix asociado a cada CVE, que es la referencia oficial para versiones y correcciones.
Conceptos mencionados en este artículo: Vulnerabilidad
La pasarela de acceso remoto es hoy uno de los objetivos favoritos. En Seintec revisamos tu exposición, aplicamos correcciones y buscamos indicios de compromiso. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.