Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-85102: Check Point Multiple Products

Check Point Security Gateway y Check Point Spark Firewall usando Site to Site VPN o Remote Access VPN contienen una vulnerabilidad de validación de certificados inadecuada que podría permitir que un atacante remoto no secuestrado ejecute código arbitrario en el Gateway.

CISA (English)

Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

Fabricante
Check Point
Producto
Multiple Products
Vulnerabilidad
Check Point Multiple Products Improper Certificate Validation Vulnerability
Fecha de inclusión
22 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
25 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-295

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02