Alerta crítica por CVE-2026-93616
CISA confirmó explotación activa al incorporar esta vulnerabilidad al catálogo KEV el 22 de septiembre de 2026. La falla CWE-22 afecta productos Check Point de administración, registro y análisis, y permite a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios.
Con CVSS 9.8, el riesgo es crítico. Los productos identificados por CISA son Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. La ficha KEV no detalla versiones; valide cada activo contra el aviso oficial de Check Point.
La fecha límite FCEB es el 25 de septiembre de 2026. El uso en ransomware figura como desconocido, lo que no reduce la urgencia derivada de la explotación activa.