đŸ„ Healthcare organizations face ransomware threat from #NetScaler flaws ⚠ Dual NetScaler vulnerabilities disclosed same week 🚹 CVE-2026-3055 vulnerability scores CVSS 9.3 📊 CVE-2026-4368 race condition scores CVSS 7.7 đŸ“± Remote access and VPN services at elevated risk 💊 Covered entities must treat remediation as high priority #Healthcare #CyberSecurity #Network 👉 https://www.defensorum.com/citrix-vulnerabilities-netscaler-adc-netscaler-gateway/
Citrix Disclosed Vulnerabilities Affecting NetScaler ADC and NetScaler Gateway - Defensorum

Citrix disclosed a vulnerability tracked as CVE-2026-3055 in NetScaler ADC and NetScaler Gateway that can produce a memory overread whenever the application is configured as a SAML identity provider and that has a CVSS v4 severity score of 9.3. Details of the Vulnerability The flaw occurs in NetScaler ADC and NetScaler Gateway when configuring them ... Read more

Defensorum
Critical Citrix NetScaler memory flaw actively exploited in attacks

Hackers are exploiting a critical severity vulnerability, tracked as CVE-2026-3055, in Citrix  NetScaler ADC and NetScaler Gateway appliances to obtain sensitive data.

BleepingComputer
CVE Alert: CVE-2026-3055 - NetScaler - ADC - RedPacket Security

Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread

RedPacket Security
Urgent Alert: NetScaler bug CVE-2026-3055 probed by attackers could leak sensitive data

Attackers are actively probing a critical Citrix NetScaler flaw (CVE-2026-3055) that can leak sensitive data via a memory overread issue.

Security Affairs
Loading...

Zwei kritische Schwachstellen beherrschen die Lage fĂŒr deutsche Unternehmen.
Das BSI warnt vor einer aktiv ausgenutzten LĂŒcke in Microsoft SharePoint. Die CISA hatte die Schwachstelle am 18. MĂ€rz in ihren Katalog ausgenutzter SicherheitslĂŒcken aufgenommen. CERT-EU veröffentlichte am 25. MĂ€rz ein Advisory und verwies auf Maßnahmen aus der ToolShell-Angriffskampagne des Vorjahres. Der CVSS-Score liegt bei 9.8 von 10 und wurde hochgestuft, nachdem sich herausstellte, dass eine Ausnutzung auch ohne Authentifizierung möglich ist.
Parallel dazu hat CERT-Bund am 24. MĂ€rz Alarm wegen zweier Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway geschlagen. CVE-2026-3055 ermöglicht es nicht authentifizierten Angreifern, aktive Session-Token aus dem Speicher betroffener GerĂ€te auszulesen. CVE-2026-4368 kann durch eine Race Condition zur Übernahme fremder Benutzersitzungen fĂŒhren. Besonders gefĂ€hrdet sind Systeme, die als SAML Identity Provider konfiguriert sind, also eine in Unternehmensumgebungen weit verbreitete Konfiguration fĂŒr Single Sign-On. Sicherheitsforscher bewerten eine baldige aktive Ausnutzung als sehr wahrscheinlich.
Sofortmaßnahmen: SharePoint patchen, NetScaler aktualisieren und aktiven Sessions beenden.

Cybersicherheitswarnung 2026-238220-1032 (25.03.2026) | CERT-Bund WID-SEC-2026-0836 (24.03.2026)
CVE-2026-20963 | CVE-2026-3055 | CVE-2026-4368
#Informationssicherheit #CISO #BSI #SharePoint #Citrix #NetScaler #Patchmanagement #NIS2 #CyberSecurity #ITSicherheit

Citrix urges admins to patch NetScaler flaws as soon as possible

Citrix has patched two NetScaler ADC and NetScaler Gateway vulnerabilities, one of which is very similar to the CitrixBleed and CitrixBleed2 flaws exploited in zero-day attacks in recent years.

BleepingComputer

📰 Citrix Scrambles to Patch Critical 'CitrixBleed'-like Flaw in NetScaler Products

⚠ Critical Citrix NetScaler flaw CVE-2026-3055 (CVSS 9.3) allows data theft, drawing comparisons to CitrixBleed. Unauthenticated attackers can read sensitive memory. Patch immediately! #Citrix #NetScaler #CyberSecurity #CVE

🔗 https://cyber.netsecops.io/articles/critical-citrix-netscaler-flaw-cve-2026-3055-exposes-sensitive-data/?utm_source=mastodon&utm_medium=social&utm_campaign=twitter_auto

Citrix Scrambles to Patch Critical 'CitrixBleed'-like Flaw in NetScaler Products

Citrix releases urgent patches for CVE-2026-3055, a critical 9.3 CVSS vulnerability in NetScaler ADC and Gateway that could lead to sensitive data exposure. Learn about the affected versions and mitigation steps.

CyberNetSec.io
Citrix NetScaler critical flaw could leak data, update now - Security Affairs

Citrix warns of a critical NetScaler flaw (CVE-2026-3055) that could leak sensitive data; users are urged to apply security updates immediately.

Security Affairs