Dos nuevos avisos para empresas
Índice
- Omisión de autenticación en productos de Check Point
- Múltiples vulnerabilidades en productos de Mitel
Omisión de autenticación en productos de Check Point
Los siguientes productos de Check Point están afectados:
- Security Management Server, Multi-Domain Security Management Server (MDS):
- Versiones afectadas: R77.30, R80, R80.10, R80.20, R80.30, R81 R81.10, R81.20, R82, R82.10.
Check Point ha publicado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante modificar las políticas y configuraciones de seguridad.
La vulnerabilidad reportada ha sido resuelta por el equipo de Check Point en las siguientes versiones:
CVE-2026-16232: vulnerabilidad crítica que afecta al proceso de inicio de sesión de Check Point SmartConsole. Este fallo permite a un atacante remoto, sin autenticación previa, eludir los controles de acceso y obtener un token válido para ingresar al sistema con privilegios administrativos completos. Si se explota con éxito, el atacante puede alterar a su antojo las configuraciones y políticas de seguridad. Para que el ataque sea viable, el servidor de gestión debe ser accesible a través de Internet y carecer de una configuración que restrinja el acceso solo a clientes de confianza.
Check Point ha advertido que la vulnerabilidad ya está siendo explotada activamente, aunque hasta ahora ha afectado a un grupo muy reducido de clientes.
Múltiples vulnerabilidades en productos de Mitel
- Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:
- 10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);
- 9.8 SP3 FP2 (9.8.3.203) y anteriores.
- Las siguientes versiones de OpenScape UC están afectadas por MTLVULN-1618:
- V11 R0 a V11 R1 FR1 HF1;
- V10 R6 FR17 HF1 y anteriores.
Mitel ha reportado 2 vulnerabilidades, una de severidad crítica y otra de severidad alta, cuya explotación podría permitir a un atacante no autenticado llevar a cabo una inyección de comandos.
- Para las versiones afectadas de MiCollab:
- actualizar a la versión 10.3 (10.3.0.18) o a versiones posteriores.
- solución alternativa: Mitel ha facilitado parches disponibles para las versiones 10.2 SP1 FP2 (10.2.1.205) y 9.8 SP3 FP2 (9.8.3.203).
- Para las versiones afectadas de OpenScape UC:
- actualizar a la versión V11 R1 FR2;
- actualizar a la versión V10 R6 FR18 o a versiones posteriores.
MTLVULN-1694: se ha identificado una vulnerabilidad de inyección de comandos en el componente de audio, web y videoconferencia (AWV) de Mitel MiCollab que, de explotarse con éxito, podría permitir a un atacante no autenticado llevar a cabo un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos arbitrarios y, potencialmente, hacerse con el control del sistema. Se ha solicitado un identificador CVE, aunque de momento no se ha reservado.
Para la vulnerabilidad de severidad alta, a la espera de asignación de un identificador CVE, se ha reservado el identificador interno de Mitel MTLVULN-1618.


