CVE Digest

Rassegna CVE — 27 settembre 2026

  • Security Bulletin
3 CVE 2 KEV Critical

Rassegna del 27 settembre 2026: 2 nuove voci nel catalogo CISA KEV e 1 segnalazione dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
CVE-2026-88772 KEVCitrix NetScaler9.5CriticalGrave vulnerabilità di buffer (CWE-119) in Citrix NetScaler ADC e Gateway che consente RCE o denial of service. Interessa ADC/Gateway prima di 14.1-73.37 e 13.1-64.23, incluse versioni FIPS e NDcPP. CVSS 9.5. Sfruttata; applicare le mitigazioni del vendor secondo BOD 26-04.
CWE-119
CVE-2026-88771 KEVCitrix NetScaler9.5CriticalGrave convalida input non corretta (CWE-20) in Citrix NetScaler ADC e Gateway che consente a un attaccante non autenticato di eseguire comandi arbitrari. Interessa ADC/Gateway prima di 14.1-73.37 e 13.1-64.23, incluse FIPS/NDcPP. CVSS 9.5. Sfruttata; applicare le mitigazioni.
CWE-20
CVE-2026-88771–9.5CriticalAvviso ACN: Citrix ha rilasciato aggiornamenti per NetScaler ADC e Gateway che correggono 8 vulnerabilità, 3 critiche e 5 di gravità alta, incluse CVE-2026-88771 e CVE-2026-88772 con sfruttamento osservato su sistemi non aggiornati. Applicare subito.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.