CVE-2026-93616
Directory Traversal y carga de archivos permite la ejecución de scripts arbitrarios en el Servidor de Gestión
- Publicado
- 22 sept 2026
- Actualizado
- 23 sept 2026
- Asignación de CNA
- checkpoint
- Evidencia observada
- 22 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad de directory traversal y carga de archivos permite a un atacante no autenticado cargar y ejecutar scripts arbitrarios en Check Point Management Server.
Fuentes
2Repositorio de prueba de concepto para CVE-2026-93616, que proporciona código de explotación y detalles técnicos para la reproducción de la vulnerabilidad y la investigación de seguridad.
- CVE-2026-93616_ChecksDetección
Scripts de Shell y SmartDashboard que verifican servidores de gestión de Check Point en busca de indicadores de compromiso vinculados a CVE-2026-93616, incluidos scripts de Python maliciosos, intentos de inicio de sesión e IPs sospechosas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.