{"id":5141,"date":"2026-08-05T15:40:25","date_gmt":"2026-08-05T20:40:25","guid":{"rendered":"https:\/\/cert.pa\/?p=5141"},"modified":"2026-08-05T15:44:08","modified_gmt":"2026-08-05T20:44:08","slug":"csirt-panama-aviso-2026-ago-5-vulnerabilidad-critica-en-check-point-cve-2026-18574","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=5141","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2026-ago-5: Vulnerabilidad Cr\u00edtica en Check Point \u2013 CVE-2026-18574"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Fecha de emisi\u00f3n: 05 de agosto de 2026<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CVE ID: CVE-2026-18574 <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Severidad: CR\u00cdTICA \u2014 CVSS 4.0: 9.3 <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vector CVSS: CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:N\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tipo de vulnerabilidad: CWE-288:<strong>&nbsp;<\/strong>Bypass de autenticaci\u00f3n usando una ruta o canal alternativo <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Producto afectado: Check Point Security Management Server y Multi-Domain Security Management Server (MDS). <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Explotaci\u00f3n activa: S\u00ed <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fuente: Check Point \/ Cyber Security News \/ CVE <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Clasificaci\u00f3n TLP: TLP:WHITE (Difusi\u00f3n p\u00fablica)<\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>I. Descripci\u00f3n <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CSIRT Panam\u00e1 informa sobre la vulnerabilidad CVE-2026-18574. Se trata de una vulnerabilidad cr\u00edtica de bypass de autenticaci\u00f3n usando una ruta o canal alternativo (CWE-288) que afecta los productos Check Point Security Management Server y Multi-Domain Security Management Server (MDS). La falla permite que un atacante no autenticado, con acceso de red al Security Management Server, pueda eludir la autenticaci\u00f3n de gesti\u00f3n (Management Authentication Bypass) y ejecutar comandos arbitrarios en el sistema afectado.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>II. Versiones afectadas<\/strong><\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>Versiones vulnerables:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 <em>(todas en fin de soporte &#8211; EoS)<\/em><\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>Versiones vulnerables con soporte vigente:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>R81.20, R82, R82.10<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>No afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Smart-1 Cloud (los clientes ya se encuentran protegidos).<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>III. Estado de la vulnerabilidad<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan Check Point, la vulnerabilidad fue descubierta internamente y, al momento de su divulgaci\u00f3n, no exist\u00edan indicios de explotaci\u00f3n activa.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>IV. Soluci\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Check Point corrigi\u00f3 la vulnerabilidad CVE-2026-18574 mediante actualizaciones incluidas en los siguientes Jumbo Hotfix Accumulators:<\/p>\n<\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/sc1.checkpoint.com\/documents\/Jumbo_HFA\/R82.10\/R82.10\/R82.10-List-of-all-Resolved-Issues.htm\">R82.10: Jumbo Hotfix Accumulator<\/a> Take 40 o superior.<\/li>\n\n\n\n<li><a href=\"https:\/\/sc1.checkpoint.com\/documents\/Jumbo_HFA\/R82\/R82.00\/R82-List-of-all-Resolved-Issues.htm\">R82: Jumbo Hotfix Accumulator<\/a> Take 122 o superior.<\/li>\n\n\n\n<li><a href=\"https:\/\/sc1.checkpoint.com\/documents\/Jumbo_HFA\/R82\/R82.00\/R82-List-of-all-Resolved-Issues.htm\">R81.20: Jumbo Hotfix Accumulator<\/a> Take 161 o superior.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>V. Recomendaciones<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se recomienda aplicar las actualizaciones de seguridad proporcionadas por Check Point en los Security Management Server y Multi-Domain Security Management Server (MDS) afectados, utilizando las versiones corregidas o posteriores. Para las versiones R80, R80.10, R80.20, R80.30, R80.40, R81 y R81.10, que se encuentran en fin de soporte (EoS), se recomienda planificar su migraci\u00f3n a una versi\u00f3n compatible.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Como medida adicional de protecci\u00f3n, se debe restringir el acceso a los Management Services \u00fanicamente a redes de administraci\u00f3n confiables, mantener correctamente configurados los Trusted Clients, evitar la exposici\u00f3n de los servicios de gesti\u00f3n a redes no confiables o Internet, y monitorear los registros de auditor\u00eda para identificar posibles accesos no autorizados o actividades administrativas sospechosas.<\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-4fc3f8e1 wp-block-group-is-layout-flex\">\n<p class=\"wp-block-paragraph\"><strong>VII.<\/strong> <strong>Referencias<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Check Point Security Advisory \u2013 <strong>CVE-2026-18574: Management Authentication Bypass (Solution ID:&nbsp;sk185222)<\/strong><br><a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185222\">https:\/\/support.checkpoint.com\/results\/sk\/sk185222<\/a><\/li>\n\n\n\n<li>Cyber Security News \u2013 <strong>Check Point Authentication Bypass Flaw Allows Full Security Management System Compromise<\/strong><br><a href=\"https:\/\/cybersecuritynews.com\/check-point-authentication-bypass-flaw\/\">https:\/\/cybersecuritynews.com\/check-point-authentication-bypass-flaw\/<\/a><\/li>\n\n\n\n<li>CVE Program \u2013 <strong>CVE-2026-18574 Record<\/strong><br><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18574\">https:\/\/www.cve.org\/CVERecord?id=CVE-2026-18574<\/a> <\/li>\n<\/ul>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>VIII. Informaci\u00f3n de Contacto<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CSIRT Panam\u00e1<\/strong> \u00b7 Computer Security Incident Response Team <br>Autoridad Nacional para la Innovaci\u00f3n Gubernamental <br>E-Mail: incidentes@cert.pa \u00b7 <a href=\"mailto:info@cert.pa\">info@cert.pa<\/a><br>Phone: +507 520-CERT (2378) \u00b7 Web: <a href=\"https:\/\/cert.pa\/\">https:\/\/cert.pa<\/a> \u00b7 X: CSIRTPanama \u00b7 Key ID: 16F2B124<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de emisi\u00f3n: 05 de agosto de 2026 CVE ID: CVE-2026-18574 Severidad: CR\u00cdTICA \u2014 CVSS 4.0: 9.3 Vector CVSS: CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:N\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N Tipo de vulnerabilidad: CWE-288:&nbsp;Bypass de autenticaci\u00f3n usando una ruta o canal alternativo Producto afectado: Check&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5146,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[72,246,68],"class_list":["post-5141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-avisos-de-seguridad","tag-critico","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5141"}],"version-history":[{"count":7,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5141\/revisions"}],"predecessor-version":[{"id":5152,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/5141\/revisions\/5152"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/5146"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}