CISA alertó sobre la explotación activa de una vulnerabilidad crítica en Citrix NetScaler que permite comprometer servidores y exige aplicar actualizaciones de inmediato.
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) pidió a las dependencias gubernamentales actuar de inmediato para corregir una falla de seguridad en Citrix NetScaler, un sistema que muchas organizaciones utilizan para permitir el acceso remoto seguro a sus redes y aplicaciones.
La vulnerabilidad, identificada como CVE-2026-8452, ya está siendo aprovechada por ciberdelincuentes para intentar tomar el control de equipos vulnerables. Por ello, CISA la agregó a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), una lista que reúne las fallas que ya están siendo utilizadas en ataques reales.
Explotan falla de Citrix NetScaler: ¿qué está ocurriendo?
El 30 de junio, Citrix publicó una actualización de seguridad para corregir esta vulnerabilidad junto con otros problemas detectados en NetScaler.
La empresa explicó que la falla afecta únicamente a los dispositivos configurados para ofrecer acceso remoto a los usuarios. Entre ellos se encuentran los servidores de autenticación y VPN Gateway, un servicio que permite conectarse de forma segura a la red corporativa desde otra ubicación.
En un principio, Citrix indicó que si los delincuentes explotan la falla de Citrix NetScaler podía provocar un desbordamiento de memoria. Este tipo de error ocurre cuando un programa utiliza más de la prevista, lo que puede generar inestabilidad, fallas en el funcionamiento o la interrupción del servicio.
Investigadores descubren un riesgo mucho mayor
Sin embargo, especialistas de la empresa de ciberseguridad WatchTowr descubrieron que el problema era mucho más grave.
De acuerdo con su análisis, un atacante puede ejecutar código de forma remota sin necesidad de autenticarse. En otras palabras, podría enviar instrucciones maliciosas a través de internet y conseguir que el dispositivo las ejecute sin contar con un usuario o contraseña.
Poco después de hacerse públicos estos hallazgos, las empresas de ciberseguridad Previdian (antes KEVIntel) y Defused detectaron ataques activos que explotan la falla de Citrix NetScaler.

Según Previdian, algunos atacantes instalaron una web shell, una herramienta que permite controlar un servidor de forma remota mediante una interfaz web. Después ejecutaron comandos básicos para identificar el sistema comprometido y conocer el nivel de acceso obtenido.
No es un caso aislado
Esta es la segunda vulnerabilidad importante de NetScaler que comienza a ser explotada poco tiempo después de hacerse pública.
La vulnerabilidad CVE-2026-8451, una falla comparable a CitrixBleed, que empezó a ser utilizada por ciberdelincuentes apenas 24 horas después de que se conocieran sus detalles públicamente.
La velocidad de los ataques obliga a actuar rápido
La rapidez con la que los atacantes comenzaron a explotar ambas vulnerabilidades demuestra que el tiempo de reacción es cada vez menor.
Las organizaciones que utilizan Citrix NetScaler deben instalar cuanto antes los parches de seguridad disponibles. Mantener los sistemas actualizados sigue siendo una de las medidas más eficaces para reducir el riesgo de intrusiones, robo de información y compromiso de la infraestructura.







