Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Omisión de autenticación en productos de Check Point

Fecha de publicación 23/07/2026
Identificador
INCIBE-2026-505
Importancia
5 - Crítica
Recursos Afectados

Los siguientes productos de Check Point están afectados:

  • Security Management Server, Multi-Domain Security Management Server (MDS):
    • Versiones afectadas: R77.30, R80, R80.10, R80.20, R80.30, R81 R81.10, R81.20, R82, R82.10.
Descripción

Check Point ha publicado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante modificar las políticas y configuraciones de seguridad.

Solución

La vulnerabilidad reportada ha sido resuelta por el equipo de Check Point en las siguientes versiones:

Detalle

CVE-2026-16232: vulnerabilidad crítica que afecta al proceso de inicio de sesión de Check Point SmartConsole. Este fallo permite a un atacante remoto, sin autenticación previa, eludir los controles de acceso y obtener un token válido para ingresar al sistema con privilegios administrativos completos. Si se explota con éxito, el atacante puede alterar a su antojo las configuraciones y políticas de seguridad. Para que el ataque sea viable, el servidor de gestión debe ser accesible a través de Internet y carecer de una configuración que restrinja el acceso solo a clientes de confianza.

Check Point ha advertido que la vulnerabilidad ya está siendo explotada activamente, aunque hasta ahora ha afectado a un grupo muy reducido de clientes.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-16232 Crítica Si Check Point