Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos para empresas

Índice

  • Omisión de autenticación en productos de Check Point
  • Múltiples vulnerabilidades en productos de Mitel

Omisión de autenticación en productos de Check Point

Fecha23/07/2026
Importancia5 - Crítica
Recursos Afectados

Los siguientes productos de Check Point están afectados:

  • Security Management Server, Multi-Domain Security Management Server (MDS):
    • Versiones afectadas: R77.30, R80, R80.10, R80.20, R80.30, R81 R81.10, R81.20, R82, R82.10.
Descripción

Check Point ha publicado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante modificar las políticas y configuraciones de seguridad.

Solución

La vulnerabilidad reportada ha sido resuelta por el equipo de Check Point en las siguientes versiones:

Detalle

CVE-2026-16232: vulnerabilidad crítica que afecta al proceso de inicio de sesión de Check Point SmartConsole. Este fallo permite a un atacante remoto, sin autenticación previa, eludir los controles de acceso y obtener un token válido para ingresar al sistema con privilegios administrativos completos. Si se explota con éxito, el atacante puede alterar a su antojo las configuraciones y políticas de seguridad. Para que el ataque sea viable, el servidor de gestión debe ser accesible a través de Internet y carecer de una configuración que restrinja el acceso solo a clientes de confianza.

Check Point ha advertido que la vulnerabilidad ya está siendo explotada activamente, aunque hasta ahora ha afectado a un grupo muy reducido de clientes.


Múltiples vulnerabilidades en productos de Mitel

Fecha23/07/2026
Importancia5 - Crítica
Recursos Afectados
  • Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:
    • 10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);
    • 9.8 SP3 FP2 (9.8.3.203) y anteriores.
  • Las siguientes versiones de OpenScape UC están afectadas por MTLVULN-1618:
    • V11 R0 a V11 R1 FR1 HF1;
    • V10 R6 FR17 HF1 y anteriores.
Descripción

Mitel ha reportado 2 vulnerabilidades, una de severidad crítica y otra de severidad alta, cuya explotación podría permitir a un atacante no autenticado llevar a cabo una inyección de comandos.

Solución
  • Para las versiones afectadas de MiCollab:
    • actualizar a la versión 10.3 (10.3.0.18) o a versiones posteriores.
    • solución alternativa: Mitel ha facilitado parches disponibles para las versiones 10.2 SP1 FP2 (10.2.1.205) y 9.8 SP3 FP2 (9.8.3.203).
  • Para las versiones afectadas de OpenScape UC:
    • actualizar a la versión V11 R1 FR2;
    • actualizar a la versión V10 R6 FR18 o a versiones posteriores.
Detalle

MTLVULN-1694: se ha identificado una vulnerabilidad de inyección de comandos en el componente de audio, web y videoconferencia (AWV) de Mitel MiCollab que, de explotarse con éxito, podría permitir a un atacante no autenticado llevar a cabo un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos arbitrarios y, potencialmente, hacerse con el control del sistema. Se ha solicitado un identificador CVE, aunque de momento no se ha reservado.

Para la vulnerabilidad de severidad alta, a la espera de asignación de un identificador CVE, se ha reservado el identificador interno de Mitel MTLVULN-1618.