Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos de Check Point (CVE-2026-50752)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Una debilidad en la lógica de validación de certificados del intercambio de claves IKEv1 obsoleto podría permitir a un atacante no autenticado posicionado como un man-in-the-middle eludir la validación de certificados en conexiones VPN de sitio a sitio que utilizan autenticación basada en certificados. Una explotación exitosa podría permitir la interceptación o modificación del tráfico que atraviesa el túnel VPN.

Referencias a soluciones, herramientas e información