Vulnerabilidad en varios productos de Check Point (CVE-2026-50752)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Una debilidad en la lógica de validación de certificados del intercambio de claves IKEv1 obsoleto podría permitir a un atacante no autenticado posicionado como un man-in-the-middle eludir la validación de certificados en conexiones VPN de sitio a sitio que utilizan autenticación basada en certificados. Una explotación exitosa podría permitir la interceptación o modificación del tráfico que atraviesa el túnel VPN.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



