CISA suma CVE de Citrix, SQL Server
CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
CISA incorporó durante agosto de 2026 varias vulnerabilidades explotadas a su catálogo Known Exploited Vulnerabilities, con foco en Citrix NetScaler, Microsoft SQL Server, Windows IKE, SharePoint y VMware vCenter. La decisión confirma actividad en curso sobre productos de uso extendido en entornos corporativos y fija prioridades de remediación para agencias federales y empresas expuestas a Internet.
CISA sumó durante agosto de 2026 varias vulnerabilidades explotadas a su catálogo Known Exploited Vulnerabilities, con impacto en productos corporativos de amplio uso como Citrix NetScaler ADC y Gateway, Microsoft SQL Server, Microsoft Windows IKE Service Extensions, Apple macOS, Microsoft SharePoint y Broadcom VMware vCenter. La incorporación al KEV confirma explotación activa y, en el caso de Citrix, activó una fecha límite federal especialmente corta para remediación.
¿Qué vulnerabilidades añadió CISA al KEV en agosto?
CISA incorporó CVE-2026-8452 en Citrix NetScaler, CVE-2019-1068 en Microsoft SQL Server, CVE-2026-33824 en Windows IKE, CVE-2026-65400 en macOS, CVE-2026-55040 en SharePoint, CVE-2026-59310 en VMware vCenter y CVE-2025-62593 en Ray. La lista también fue ampliada con otras entradas explotadas en el mismo período, según los resúmenes citados por Security Online, CyberSecureFox, FireCompass y Mallory.ai.
La cobertura de Security Online indicó que CISA publicó seis nuevas entradas explotadas el 26 de agosto, entre ellas Citrix NetScaler, Microsoft SQL Server, Red Hat y Ajax.NET. Por su parte, CyberSecureFox había informado el 18 de agosto la inclusión de cuatro vulnerabilidades críticas adicionales, entre ellas Windows IKE, macOS, SharePoint y vCenter.
| CVE | Producto afectado | Estado en KEV | Fuente citada |
|---|---|---|---|
| CVE-2026-8452 | Citrix NetScaler ADC y Gateway | Añadida el 26 de agosto de 2026 | CISA, Security Online, OpenVPN Blog |
| CVE-2019-1068 | Microsoft SQL Server | Añadida al KEV | CISA, Security Online |
| CVE-2026-33824 | Microsoft Windows IKE Service Extensions | Añadida al KEV | CISA, CyberSecureFox |
| CVE-2026-65400 | Apple macOS, Screen Sharing | Añadida al KEV | CISA, CyberSecureFox |
| CVE-2026-55040 | Microsoft SharePoint | Añadida al KEV | CISA, CyberSecureFox |
| CVE-2026-59310 | Broadcom VMware vCenter | Añadida al KEV | CISA, CyberSecureFox, Tech-Insider |
| CVE-2025-62593 | Ray | Añadida al KEV | CISA, CyberSecureFox |
En el caso de CVE-2026-8452, la presión regulatoria fue inmediata. OpenVPN Blog señaló que el catálogo KEV fijó para las agencias civiles federales de EE.UU. una remediación obligatoria hasta el 29 de agosto de 2026, apenas tres días después de su incorporación. netVigilance también la marcó como crítica y explotada en el mundo real, alineada con la Binding Operational Directive 26-04.
¿Por qué Citrix NetScaler quedó en el centro de la alerta?
Porque CVE-2026-8452 afecta appliances configuradas con Gateway VPN o servidores virtuales AAA, dos componentes que dan acceso remoto, portales SSO y autenticación corporativa. BleepingComputer detalló que el impacto alcanza infraestructura usada por organizaciones para el acceso de empleados y terceros, lo que convierte a la falla en un problema directo para perímetros expuestos a Internet.
RedLegg precisó que la vulnerabilidad está siendo usada activamente con fines de explotación y que existe proof of concept confirmado. También publicó los rangos de versiones afectadas, NetScaler ADC y Gateway 14.1 antes de 14.1-72.61 y 13.1 antes de 13.1-63.18, datos que permiten dimensionar el parque potencialmente vulnerable en entornos corporativos y de proveedores de servicios gestionados.
Mallory.ai agregó contexto operativo y sostuvo que CVE-2026-8452 se usa para desplegar web shells y realizar reconocimiento. Esa misma cobertura ubicó a NetScaler y a SQL Server como objetivos de alto valor en campañas recientes, y recomendó a empresas privadas de EE.UU. priorizar el parcheo según exposición a Internet, criticidad del activo y riesgo de impacto de negocio.
¿Qué lectura deja la tanda de agosto?
La secuencia muestra a CISA escalonando la presión sobre infraestructura empresarial crítica, con fechas de remediación y prioridades diferenciadas según el nivel de explotación detectado. FireCompass documentó que los CVEs incorporados en agosto, entre ellos vCenter y Zimbra, llegaron en bloque con plazos distintos, lo que refuerza una estrategia de priorización sobre plataformas corporativas que concentran servicios sensibles.
En paralelo, HackerStorm indicó que CVE-2026-59310 en VMware vCenter corresponde a una debilidad de path traversal que permite ejecución arbitraria de código a un atacante con acceso de red. Tech-Insider añadió que el fallo fue observado en infraestructuras de decenas de países, con foco en entornos corporativos y proveedores cloud, y que en el lote de cuatro vulnerabilidades críticas de fines de agosto tres recibieron CVSS 9.8.
Boerse Express también vinculó la decisión de CISA con la Binding Operational Directive 26-04 y con la explotación activa en Internet, en línea con la lectura de que NetScaler ocupa un lugar prioritario por su presencia en redes corporativas y organismos públicos estadounidenses.
Fuentes
- CVE-2025-62593: Fallo Crítico En Ray Explotado Activamentecybersecurefox.com· CyberSecureFox
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 Nationstech-insider.org· Tech-Insider
- CVE-2026-8452 — Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (known exploited)netvigilance.com· netVigilance
- CVE-2026-73570: Zimbra Collaboration Suite Actively Exploitedsecurityarsenal.com· Security Arsenal
- Weekly CVE: 9 CISA KEV Additions: vCenter, Zimbra, and More (17–23 Aug 2026)firecompass.com· FireCompass
- Memory Overflow Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)redlegg.com· RedLegg
- CVE-2026-8452: Citrix NetScaler Exploited (KEV)blog.openvpn.net· OpenVPN Blog
- CISA додає чотири критичні вразливості до KEVcybersecurefox.com· CyberSecureFox
- CISA Flags Six Exploited Vulnerabilities in KEV Catalogsecurityonline.info· Security Online
- CISA KEV Adds 4 Critical CVEs, 3 Rated CVSS 9.8 [2026]tech-insider.org· Tech-Insider
- CISA orders feds to patch Citrix NetScaler RCE flaw by August 29, 2026bleepingcomputer.com· BleepingComputer
- Metabase, un fallo crítico en el restablecimiento de contraseña da acceso de administrador sin loginpasqualepillitteri.it· Pasquale Pillitteri
- Weekly CISA KEV Updates: 24 August 2026hackerstorm.com· HackerStorm
- CISA Adds Four Critical Vulnerabilities to KEV Catalogcybersecurefox.com· CyberSecureFox
- CISA Flags Six Actively Exploited NetScaler, SQL Server, Linux, and Ajax.NET Flawsmallory.ai· Mallory.ai
- CISA Flags Six Exploited Vulnerabilities in KEV Catalogsecurityonline.info· Security Online
- Citrix NetScaler: CISA warnt vor kritischer RCE-Lückeboerse-express.com· Boerse Express



