CVE-2026-85102 es una vulnerabilidad crítica de validación incorrecta de certificados (CWE-295) en Check Point Security Gateway y Check Point Spark Firewall cuando usan VPN Site to Site o Remote Access.
Según CISA, un atacante remoto no autenticado podría ejecutar código arbitrario en el Gateway. Su inclusión en CISA KEV confirma explotación activa. Con CVSS 9.8, la falla combina exposición remota, ausencia de autenticación y control potencial de un equipo perimetral.
La fecha límite FCEB es el 25 de septiembre de 2026. El uso en campañas de ransomware figura como desconocido; no debe interpretarse como ausencia de explotación. Las versiones y mitigaciones exactas deben validarse en el aviso oficial SK1000117.