
Check Point informa de la explotación activa de CVE-2026-85102 y CVE-2026-93616
Check Point informó de la explotación activa de fallos que afectan a Security Gateway y Security Management. CISA añadió ambos CVE a su catálogo KEV y hay correcciones disponibles.
En un aviso de seguridad del 22 de septiembre de 2026, Check Point informó de la explotación activa de CVE-2026-85102 y CVE-2026-93616, que afectan a Security Gateway y Security Management. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas (KEV) ese mismo día, citando pruebas de explotación activa.
Check Point también describió CVE-2026-93616 como una vulnerabilidad de día cero recién descubierta que afecta a Security Management. La empresa indicó que la corrección estaba disponible desde la publicación de su aviso del 22 de septiembre.
Alcance técnico de las vulnerabilidades
CVE-2026-85102: gestión de certificados VPN
CVE-2026-85102 es una vulnerabilidad de ejecución remota de código sin autenticación previa en la gestión de certificados VPN de Security Gateway.
Check Point afirmó haber observado intentos de explotación contra clientes de Spark en todo el mundo. El aviso no informa de una intrusión consumada ni de un número verificado de víctimas. Su redacción es: «Ahora estamos observando intentos de explotación contra clientes de Check Point Spark en todo el mundo».
CVE-2026-93616: recorrido de rutas en Security Management
CVE-2026-93616 es una vulnerabilidad de recorrido de rutas sin autenticación previa en el servicio web de Security Management. Según Check Point, permite a un atacante ejecutar un script desde una ruta arbitraria y cargar una clase Java arbitraria. La empresa indicó que, hasta la fecha de publicación del aviso, había observado un pequeño número de ataques dirigidos el 23 de julio de 2026; no proporcionó una cifra más amplia de víctimas ni datos sobre el volumen de ataques.
Inclusión en el catálogo de CISA y prioridad de corrección
CISA explicó así el motivo de las cuatro nuevas incorporaciones al catálogo KEV: «CISA ha añadido cuatro nuevas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas (KEV), basándose en pruebas de explotación activa». CVE-2026-85102 y CVE-2026-93616 figuraban entre esas incorporaciones.
La inclusión en el catálogo KEV respalda la conclusión de que ambas vulnerabilidades se están explotando, pero la alerta de CISA no identifica de forma independiente a las víctimas, no cuantifica el volumen de ataques ni determina el impacto. Check Point instó a aplicar cuanto antes las correcciones disponibles en las versiones afectadas, mientras que CISA animó a todas las organizaciones a priorizar la corrección de las vulnerabilidades del catálogo KEV mediante una gestión de vulnerabilidades basada en el riesgo.


