**Citrix lanzó actualizaciones de emergencia para CVE-2026-88779, una vulnerabilidad en NetScaler explotada en ataques activos.** Según BleepingComputer, la falla, con puntuación CVSS de 8.7, afecta a dispositivos ADC y Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.

Además, investigadores observan actividad que sugiere posible ejecución remota de código, aunque Citrix la clasifica oficialmente como denegación de servicio. CISA añadió la falla a su catálogo de vulnerabilidades explotadas y dio plazo hasta el 7 de octubre para que las agencias federales estadounidenses la mitiguen.

Por lo tanto, las empresas deben actualizar de inmediato a las versiones 14.1-73.41 o 13.1-64.28 y revisar si sus implementaciones configuran autenticación SAML para verificar exposición.