EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Path traversal en productos de Check Point

Official source
EudorIA operational summary

What it means

Priority 95/100

Check Point ha rilevato una vulnerabilità critica (CVE-2026-93616) nei suoi prodotti di gestione della sicurezza, tra cui Security Management Server e SmartEvent. La vulnerabilità consente a un attaccante non autenticato di eseguire script arbitrari. L'exploit è attivo e colpisce versioni specifiche. La soluzione prevede l'applicazione di patch specifiche o la migrazione a versioni corrette.

Why it matters

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la gestione della sicurezza e la protezione dei dati sensibili. L'accesso non autorizzato a server di gestione potrebbe portare a violazioni e perdite di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione dei server di gestione
  • Riduzione del rischio di esecuzione di script non autorizzati
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSSegmentazione di reteMonitoraggio / SIEMBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones: R82.20; R82.10 Jumbo Hotfix Take 44 o anteriores; R82 Jumbo Hotfix Take 126 o anteriores; R81.20 Jumbo Hotfix Take 166 o anteriores; R81.10 Jumbo Hotfix Take 190 o anteriores (EoS); R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado. Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes. Identificador INCIBE-2026-657 Solución Aplicar las siguientes actualizaciones: R82.20: instalar el Security Hotfix proporcionado por Check Point; R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior; R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior; R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior; R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior. Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida. Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza. Detalle CVE-2026-93616 : vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autori

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
23/09/2026 09:54
MITRE ATT&CK
T1190, T1059
CVE
CVE-2026-93616
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source