CISA advierte sobre la vulnerabilidad de omisión de autenticación de Citrix NetScaler explotada en ataques
Resumen Informativo
De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de omisión de autenticación de Citrix NetScaler explotada en ataques, difundida en fecha 10/09/2026 13:27, por el medio Cybersecuritynews (Autor: Abinaya):
CISA añadió una falla crítica de omisión de autenticación de Citrix NetScaler (CVE-2026-19490) a su catálogo de vulnerabilidades explotadas conocidas después de observar ataques in-the-wild dirigidos al problema. CVE-2026-19490 afecta a los dispositivos Citrix NetScaler ADC y NetScaler Gateway configurados como servidor virtual de autenticación, autorización y auditoría o como servicio Gateway.
La falla se clasifica como CWE-288, Omisión de autenticación utilizando una ruta o canal alternativo. Debido a que los dispositivos NetScaler se implementan comúnmente en el borde de las redes corporativas para proporcionar acceso remoto, una exploit exitosa podría exponer aplicaciones confidenciales y servicios internos. Los investigadores de Citrix NetScaler Authentication Bypass Vulnerability Exploited Security observaron solicitudes de ataque dirigidas a sistemas honeypot a partir del 3 de septiembre, con 56 intentos registrados hasta el 8 de septiembre. La inclusión de CISA de CVE-2026-19490 en el catálogo KEV significa que las agencias deben priorizar la remediación bajo la Directiva Operativa Vinculante 26-04.
Sin embargo, la combinación de código de exploit público, infraestructura VPN orientada a Internet e intentos de exploit observados hace que la aplicación de parches sea una prioridad urgente para todas las organizaciones que ejecutan implementaciones de Citrix NetScaler afectadas. La publicación CISA Warns of Citrix NetScaler Authentication Bypass Vulnerability Exploited in Attacks apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | CISA advierte sobre la vulnerabilidad de omisión de autenticación de Citrix NetScaler explotada en ataques |
| Publicado: | 10/09/2026 13:27 |
| Enlace: | https://cybersecuritynews.com/cisa-citrix-netscaler-authentication |
| Consultado: | 10/09/2026 |