CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 22 Sep 2026 20:58

Alerta de Seguridad: Check Point - path traversal con ejecución remota

Alerta de Seguridad: Check Point - path traversal con ejecución remota

CVE-2026-93616 (CVSS 9.8): path traversal sin autenticación permite cargar y ejecutar scripts. Explotación activa en CISA KEV; plazo FCEB 25-09-2026.

Alerta crítica por CVE-2026-93616

CISA confirmó explotación activa al incorporar esta vulnerabilidad al catálogo KEV el 22 de septiembre de 2026. La falla CWE-22 afecta productos Check Point de administración, registro y análisis, y permite a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios.

Con CVSS 9.8, el riesgo es crítico. Los productos identificados por CISA son Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. La ficha KEV no detalla versiones; valide cada activo contra el aviso oficial de Check Point.

La fecha límite FCEB es el 25 de septiembre de 2026. El uso en ransomware figura como desconocido, lo que no reduce la urgencia derivada de la explotación activa.

Red / remoto; no autenticado; path traversal (CWE-22); carga y ejecución de scripts arbitrarios.

  • Security Management Server; Multi-Domain Security Management Server; Log Server; Multi-Domain Log Server; SmartEvent. Versiones específicas: consultar el aviso oficial de Check Point.
CVEs (1)
CVE-2026-93616

Acciones prioritarias

  • Aplicar las mitigaciones e instrucciones del aviso oficial de Check Point.
  • Inventariar productos afectados y priorizar los activos expuestos a Internet.
  • Restringir interfaces administrativas y de registro a redes y orígenes autorizados.
  • Buscar archivos, scripts, procesos, cuentas y conexiones anómalas; preservar evidencia.
  • Seguir la guía de triaje forense y la priorización basada en riesgo de CISA BOD 26-04.
  • Si no existe mitigación, discontinuar el uso conforme a la acción requerida por CISA.
  • Después de mitigar, investigar retrospectivamente los equipos que estuvieron expuestos.
[INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·  [INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·