Path traversal en productos de Check Point
What it means
Check Point ha rilevato una vulnerabilità critica (CVE-2026-93616) nei suoi prodotti di gestione della sicurezza, tra cui Security Management Server e SmartEvent. La vulnerabilità consente a un attaccante non autenticato di eseguire script arbitrari. L'exploit è attivo e colpisce versioni specifiche. La soluzione prevede l'applicazione di patch specifiche o la migrazione a versioni corrette.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la gestione della sicurezza e la protezione dei dati sensibili. L'accesso non autorizzato a server di gestione potrebbe portare a violazioni e perdite di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Recommended actions
- Applicare le patch specifiche per le versioni interessate
- Migrare a versioni corrette per le versioni EoS
- Configurare firewall per limitare l'accesso al porto TCP/19009
- Implementare regole di accesso basate su IP di confianza
- Eseguire audit regolari dei log di accesso e di esecuzione di script
- Monitorare attivamente le attività di caricamento di file
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione dei server di gestione
- Riduzione del rischio di esecuzione di script non autorizzati
- Aumento della conformità alle normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones: R82.20; R82.10 Jumbo Hotfix Take 44 o anteriores; R82 Jumbo Hotfix Take 126 o anteriores; R81.20 Jumbo Hotfix Take 166 o anteriores; R81.10 Jumbo Hotfix Take 190 o anteriores (EoS); R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado. Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes. Identificador INCIBE-2026-657 Solución Aplicar las siguientes actualizaciones: R82.20: instalar el Security Hotfix proporcionado por Check Point; R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior; R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior; R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior; R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior. Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida. Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza. Detalle CVE-2026-93616 : vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autori
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 23/09/2026 09:54
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-93616
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.