Twee kritieke kwetsbaarheden, CVE-2025-5777 (CitrixBleed 2) en CVE-2025-6543, maken het mogelijk sessietokens te stelen en veroorzaken denial of service. CVE-2025-5777 wordt actief misbruikt.

Volgens scans van The Shadowserver Foundation zijn in Nederland respectievelijk 24 en 52 servers kwetsbaar, met duizenden soortgelijke systemen wereldwijd, vooral in de VS en Duitsland.

NetScaler ADC verdeelt internetverkeer, terwijl NetScaler Gateway zorgt voor externe toegang tot bedrijfsnetwerken. Compromittering kan grote impact hebben, vooral bij thuiswerkers.

Het Dutch Institute for Vulnerability Disclosure waarschuwt eigenaren inmiddels actief voor deze risico’s.