CiberLATAMbywhalemate

CISA inclui CVE-2026-88772 no NetScaler

CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A CISA incorporou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC e Gateway. O caso se soma à CVE-2026-5430, que afeta produtos WSO2 e também foi adicionada por exploração ativa.

A CISA incorporou a CVE-2026-88772 ao seu catálogo KEV por exploração ativa contra Citrix NetScaler ADC e Gateway. A falha se soma à CVE-2026-5430, também incluída por exploração ativa e associada ao WSO2 API Control Plane, API Manager, Traffic Manager e Universal Gateway.

O que se sabe sobre a atividade contra o Citrix NetScaler?

A CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa, e o relatório da Cybersecurity Dive informou que a exploração começou dias antes da notificação pública. O mesmo relatório acrescentou que a atividade também envolveu a CVE-2026-88771, uma vulnerabilidade de execução remota de código.

A Palo Alto Networks Unit 42 descreveu a CVE-2026-88772 como um estouro de memória na configuração DTLS do NetScaler ADC e Gateway, com potencial para execução remota de código ou negação de serviço. A Wiz, por sua vez, apontou que as versões afetadas incluem ramos anteriores a 14.1-73.37 e 13.1-64.23, tanto para NetScaler ADC quanto para Gateway.

O que aconteceu com a WSO2?

A CISA também incorporou a CVE-2026-5430 ao catálogo KEV por exploração ativa, e a falha afeta o WSO2 API Control Plane, API Manager, Traffic Manager e Universal Gateway. Segundo o CiberPlaneta, o boletim sobre esse alerta corresponde a um caso de path traversal e RCE.

A WSO2 disse ao The Hacker News que havia alertado seus clientes e entregue as atualizações de segurança em 6 de abril de 2026, antes de publicar seu advisory em 3 de maio de 2026. Isso coloca a resposta da fornecedora antes da divulgação pública do aviso.

Por que isso importa para a região?

As duas alertas atingem produtos amplamente usados em ambientes corporativos da América Latina, e o material disponível também indica uma sequência de exploração ativa antes das notificações públicas. No caso da Citrix, a exploração começou dias antes do aviso, enquanto na WSO2 a empresa afirma ter distribuído patches semanas antes do seu advisory.

Para o NetScaler, o material de pesquisa também permite detalhar o alcance técnico da falha e as versões afetadas. Para a WSO2, o dado central é a inclusão no catálogo KEV por exploração ativa e a confirmação de que a empresa já havia comunicado e entregue atualizações anteriormente.

Fontes

Ver todas