CSIRT Panamá Aviso 2026-ago-5: Vulnerabilidad Crítica en Check Point – CVE-2026-18574

Fecha de emisión: 05 de agosto de 2026

CVE ID: CVE-2026-18574

Severidad: CRÍTICA — CVSS 4.0: 9.3

Vector CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Tipo de vulnerabilidad: CWE-288: Bypass de autenticación usando una ruta o canal alternativo

Producto afectado: Check Point Security Management Server y Multi-Domain Security Management Server (MDS).

Explotación activa: Sí

Fuente: Check Point / Cyber Security News / CVE

Clasificación TLP: TLP:WHITE (Difusión pública)

I. Descripción

CSIRT Panamá informa sobre la vulnerabilidad CVE-2026-18574. Se trata de una vulnerabilidad crítica de bypass de autenticación usando una ruta o canal alternativo (CWE-288) que afecta los productos Check Point Security Management Server y Multi-Domain Security Management Server (MDS). La falla permite que un atacante no autenticado, con acceso de red al Security Management Server, pueda eludir la autenticación de gestión (Management Authentication Bypass) y ejecutar comandos arbitrarios en el sistema afectado.

II. Versiones afectadas

Versiones vulnerables:

  • R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todas en fin de soporte – EoS)

Versiones vulnerables con soporte vigente:

  • R81.20, R82, R82.10

No afectados:

  • Smart-1 Cloud (los clientes ya se encuentran protegidos).

III. Estado de la vulnerabilidad

Según Check Point, la vulnerabilidad fue descubierta internamente y, al momento de su divulgación, no existían indicios de explotación activa.

IV. Solución

Check Point corrigió la vulnerabilidad CVE-2026-18574 mediante actualizaciones incluidas en los siguientes Jumbo Hotfix Accumulators:

V. Recomendaciones

Se recomienda aplicar las actualizaciones de seguridad proporcionadas por Check Point en los Security Management Server y Multi-Domain Security Management Server (MDS) afectados, utilizando las versiones corregidas o posteriores. Para las versiones R80, R80.10, R80.20, R80.30, R80.40, R81 y R81.10, que se encuentran en fin de soporte (EoS), se recomienda planificar su migración a una versión compatible.

Como medida adicional de protección, se debe restringir el acceso a los Management Services únicamente a redes de administración confiables, mantener correctamente configurados los Trusted Clients, evitar la exposición de los servicios de gestión a redes no confiables o Internet, y monitorear los registros de auditoría para identificar posibles accesos no autorizados o actividades administrativas sospechosas.

VII. Referencias

VIII. Información de Contacto

CSIRT Panamá · Computer Security Incident Response Team
Autoridad Nacional para la Innovación Gubernamental
E-Mail: incidentes@cert.pa · info@cert.pa
Phone: +507 520-CERT (2378) · Web: https://cert.pa · X: CSIRTPanama · Key ID: 16F2B124