Două vulnerabilități zero-day neactualizate din produsele Citrix NetScaler, inclusiv NetScaler ADC și NetScaler Gateway, au fost exploatate în atacuri și permit executarea de cod de la distanță. Pe 26 septembrie, firma de securitate watchTowr a relatat despre exploatarea activă; vulnerabilitățile ar fi fost identificate în timpul unor investigații criminalistice. Inițial, Citrix nu confirmase problemele și nu publicase remedieri. Înaintea patch-urilor, agenții de securitate cibernetică, cercetători și furnizori IT au avertizat în privat organizațiile, iar administratorii NetScaler au fost îndemnați să oprească echipamentele. Citrix a confirmat ulterior că cele două vulnerabilități critice au fost exploatate înainte ca patch-urile să fie disponibile și a publicat remedieri.