Fecha de emisión: 05 de agosto de 2026
CVE ID: CVE-2026-18574
Severidad: CRÍTICA — CVSS 4.0: 9.3
Vector CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Tipo de vulnerabilidad: CWE-288: Bypass de autenticación usando una ruta o canal alternativo
Producto afectado: Check Point Security Management Server y Multi-Domain Security Management Server (MDS).
Explotación activa: Sí
Fuente: Check Point / Cyber Security News / CVE
Clasificación TLP: TLP:WHITE (Difusión pública)
I. Descripción
CSIRT Panamá informa sobre la vulnerabilidad CVE-2026-18574. Se trata de una vulnerabilidad crítica de bypass de autenticación usando una ruta o canal alternativo (CWE-288) que afecta los productos Check Point Security Management Server y Multi-Domain Security Management Server (MDS). La falla permite que un atacante no autenticado, con acceso de red al Security Management Server, pueda eludir la autenticación de gestión (Management Authentication Bypass) y ejecutar comandos arbitrarios en el sistema afectado.
II. Versiones afectadas
Versiones vulnerables:
- R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todas en fin de soporte – EoS)
Versiones vulnerables con soporte vigente:
- R81.20, R82, R82.10
No afectados:
- Smart-1 Cloud (los clientes ya se encuentran protegidos).
III. Estado de la vulnerabilidad
Según Check Point, la vulnerabilidad fue descubierta internamente y, al momento de su divulgación, no existían indicios de explotación activa.
IV. Solución
Check Point corrigió la vulnerabilidad CVE-2026-18574 mediante actualizaciones incluidas en los siguientes Jumbo Hotfix Accumulators:
- R82.10: Jumbo Hotfix Accumulator Take 40 o superior.
- R82: Jumbo Hotfix Accumulator Take 122 o superior.
- R81.20: Jumbo Hotfix Accumulator Take 161 o superior.
V. Recomendaciones
Se recomienda aplicar las actualizaciones de seguridad proporcionadas por Check Point en los Security Management Server y Multi-Domain Security Management Server (MDS) afectados, utilizando las versiones corregidas o posteriores. Para las versiones R80, R80.10, R80.20, R80.30, R80.40, R81 y R81.10, que se encuentran en fin de soporte (EoS), se recomienda planificar su migración a una versión compatible.
Como medida adicional de protección, se debe restringir el acceso a los Management Services únicamente a redes de administración confiables, mantener correctamente configurados los Trusted Clients, evitar la exposición de los servicios de gestión a redes no confiables o Internet, y monitorear los registros de auditoría para identificar posibles accesos no autorizados o actividades administrativas sospechosas.
VII. Referencias
- Check Point Security Advisory – CVE-2026-18574: Management Authentication Bypass (Solution ID: sk185222)
https://support.checkpoint.com/results/sk/sk185222 - Cyber Security News – Check Point Authentication Bypass Flaw Allows Full Security Management System Compromise
https://cybersecuritynews.com/check-point-authentication-bypass-flaw/ - CVE Program – CVE-2026-18574 Record
https://www.cve.org/CVERecord?id=CVE-2026-18574
VIII. Información de Contacto
CSIRT Panamá · Computer Security Incident Response Team
Autoridad Nacional para la Innovación Gubernamental
E-Mail: incidentes@cert.pa · info@cert.pa
Phone: +507 520-CERT (2378) · Web: https://cert.pa · X: CSIRTPanama · Key ID: 16F2B124
