U nedjelju je Citrix objavio bilten u kojem navodi osam CVE-ova koji se odnose na NetScaler aplikacijski kontroler i gateway proizvode. Najopasnije su CVE-2026-88771 i CVE-2026-88772, obje ocijenjene s 9,5 CVSS i omogućuju daljinsko izvršavanje kôda, pri čemu prvi ne zahtijeva autentifikaciju, a drugi je preljev memorije koji može dovesti do izvršavanja kôda ili uskrate usluge. Treća kritična ranjivost, CVE-2026-88773, ocijenjena s 9,3, omogućuje HTTP request smuggling, tehniku koja može zaobići sigurnosne kontrole na prednjim poslužiteljima. Američka agencija CISA u nedjelju je izdala upozorenje da su napadači već globalno počeli iskorištavati ove ranjivosti. Na Redditu se spominje da je barem jedan Citrixov kanalni partner već u subotu upozorio korisnike da isključe NetScaler uređaje, dan prije službenog otkrivanja ranjivosti.