Rassegna CVE — 27 settembre 2026
3 CVE
2 KEV
Critical
Rassegna del 27 settembre 2026: 2 nuove voci nel catalogo CISA KEV e 1 segnalazione dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.
Segnalazioni ACN (Italia)
| CVE | Product | CVSS | Severity | Summary | References |
|---|---|---|---|---|---|
| CVE-2026-88772 KEV | Citrix NetScaler | 9.5 | Critical | Grave vulnerabilità di buffer (CWE-119) in Citrix NetScaler ADC e Gateway che consente RCE o denial of service. Interessa ADC/Gateway prima di 14.1-73.37 e 13.1-64.23, incluse versioni FIPS e NDcPP. CVSS 9.5. Sfruttata; applicare le mitigazioni del vendor secondo BOD 26-04. CWE-119 | |
| CVE-2026-88771 KEV | Citrix NetScaler | 9.5 | Critical | Grave convalida input non corretta (CWE-20) in Citrix NetScaler ADC e Gateway che consente a un attaccante non autenticato di eseguire comandi arbitrari. Interessa ADC/Gateway prima di 14.1-73.37 e 13.1-64.23, incluse FIPS/NDcPP. CVSS 9.5. Sfruttata; applicare le mitigazioni. CWE-20 | |
| CVE-2026-88771 | – | 9.5 | Critical | Avviso ACN: Citrix ha rilasciato aggiornamenti per NetScaler ADC e Gateway che correggono 8 vulnerabilità, 3 critiche e 5 di gravità alta, incluse CVE-2026-88771 e CVE-2026-88772 con sfruttamento osservato su sistemi non aggiornati. Applicare subito. |
Disclaimer
This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.