طبق گزارش Defused Cyber و watchTowr، یک نقص امنیتی بحرانی در Citrix NetScaler ADC و NetScaler Gateway با شناسه CVE-2026-3055 و امتیاز CVSS 9.3 در حال شناسایی فعال است. این آسیبپذیری ناشی از اعتبارسنجی ناکافی ورودی بوده و میتواند منجر به نشت اطلاعات حساس شود.
سیتریکس دو آسیبپذیری در NetScaler ADC و NetScaler Gateway را وصله کرده است که یکی از آنها بسیار شبیه به نقصهای CitrixBleed و CitrixBleed2 است که در سالهای اخیر در حملات روز-صفر مورد بهرهبرداری قرار گرفتهاند.
سیتریکس بهروزرسانیهای امنیتی برای رفع دو آسیبپذیری در NetScaler ADC و NetScaler Gateway منتشر کرده است که یکی از آنها یک نقص بحرانی است که میتواند برای نشت دادههای حساس از برنامه مورد سوءاستفاده قرار گیرد. آسیبپذیریها شامل CVE-2026-3055 با امتیاز CVSS 9.3 (اعتبارسنجی ناکافی ورودی منجر به خواندن بیش از حد حافظه) و CVE-2026-4368 با امتیاز CVSS 7.7 (شرایط رقابتی منجر به دسترسی غیرمجاز کاربر) میشوند.