سیتریکس دو آسیبپذیری در NetScaler ADC و NetScaler Gateway را وصله کرده است که یکی از آنها بسیار شبیه به نقصهای CitrixBleed و CitrixBleed2 است که در سالهای اخیر در حملات روز-صفر مورد بهرهبرداری قرار گرفتهاند.
سیتریکس بهروزرسانیهای امنیتی برای رفع دو آسیبپذیری در NetScaler ADC و NetScaler Gateway منتشر کرده است که یکی از آنها یک نقص بحرانی است که میتواند برای نشت دادههای حساس از برنامه مورد سوءاستفاده قرار گیرد. آسیبپذیریها شامل CVE-2026-3055 با امتیاز CVSS 9.3 (اعتبارسنجی ناکافی ورودی منجر به خواندن بیش از حد حافظه) و CVE-2026-4368 با امتیاز CVSS 7.7 (شرایط رقابتی منجر به دسترسی غیرمجاز کاربر) میشوند.
بیش از 28,200 نمونه Citrix در معرض آسیبپذیری بحرانی اجرای کد از راه دور با شناسه CVE-2025-7775 قرار دارند که در حال حاضر در طبیعت مورد سوءاستفاده قرار میگیرد.
آسیبپذیری بحرانی Citrix NetScaler با شناسه CVE-2025-5777 و نام "CitrixBleed 2" تقریباً دو هفته قبل از انتشار عمومی اکسپلویتهای اثبات مفهوم (PoC) مورد سوءاستفاده فعال قرار گرفت، علیرغم اینکه Citrix اعلام کرده بود هیچ مدرکی از حملات وجود ندارد.