CISA inclui CVE-2026-88772 no NetScaler
CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC
A CISA incorporou a CVE-2026-88772 ao catálogo KEV por exploração ativa contra Citrix NetScaler ADC e Gateway. O caso se soma à CVE-2026-5430, que afeta produtos WSO2 e também foi adicionada por exploração ativa.
A CISA incorporou a CVE-2026-88772 ao seu catálogo KEV por exploração ativa contra Citrix NetScaler ADC e Gateway. A falha se soma à CVE-2026-5430, também incluída por exploração ativa e associada ao WSO2 API Control Plane, API Manager, Traffic Manager e Universal Gateway.
O que se sabe sobre a atividade contra o Citrix NetScaler?
A CISA adicionou a CVE-2026-88772 ao catálogo KEV por exploração ativa, e o relatório da Cybersecurity Dive informou que a exploração começou dias antes da notificação pública. O mesmo relatório acrescentou que a atividade também envolveu a CVE-2026-88771, uma vulnerabilidade de execução remota de código.
A Palo Alto Networks Unit 42 descreveu a CVE-2026-88772 como um estouro de memória na configuração DTLS do NetScaler ADC e Gateway, com potencial para execução remota de código ou negação de serviço. A Wiz, por sua vez, apontou que as versões afetadas incluem ramos anteriores a 14.1-73.37 e 13.1-64.23, tanto para NetScaler ADC quanto para Gateway.
O que aconteceu com a WSO2?
A CISA também incorporou a CVE-2026-5430 ao catálogo KEV por exploração ativa, e a falha afeta o WSO2 API Control Plane, API Manager, Traffic Manager e Universal Gateway. Segundo o CiberPlaneta, o boletim sobre esse alerta corresponde a um caso de path traversal e RCE.
A WSO2 disse ao The Hacker News que havia alertado seus clientes e entregue as atualizações de segurança em 6 de abril de 2026, antes de publicar seu advisory em 3 de maio de 2026. Isso coloca a resposta da fornecedora antes da divulgação pública do aviso.
Por que isso importa para a região?
As duas alertas atingem produtos amplamente usados em ambientes corporativos da América Latina, e o material disponível também indica uma sequência de exploração ativa antes das notificações públicas. No caso da Citrix, a exploração começou dias antes do aviso, enquanto na WSO2 a empresa afirma ter distribuído patches semanas antes do seu advisory.
Para o NetScaler, o material de pesquisa também permite detalhar o alcance técnico da falha e as versões afetadas. Para a WSO2, o dado central é a inclusão no catálogo KEV por exploração ativa e a confirmação de que a empresa já havia comunicado e entregue atualizações anteriormente.
Fontes
- CVE-2026-88772 Impact, Exploitability, and Mitigation Stepswiz.io· Wiz
- Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772unit42.paloaltonetworks.com· Unit 42, Palo Alto Networks
- Alerta de Seguridad: Citrix NetScaler - RCE y denegación de ...ciberplaneta.org· CiberPlaneta
- CISA warns of SharePoint, WSO2, Adobe Commerce flaws exploited in attacksbleepingcomputer.com· BleepingComputer
- WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEVthehackernews.com· The Hacker News
- Alerta de Seguridad: WSO2 - Path Traversal y RCE | Boletín de Seguridad CiberPlanetaciberplaneta.org· CiberPlaneta
- Active Exploitation of Check Point Security Gateway and ...truesec.com· Truesec
- Citrix NetScaler exploitation began days before public notificationcybersecuritydive.com· Cybersecurity Dive



