
CVE-2026-50751
CVE-2026-50751 es una vulnerabilidad crítica de omisión de autenticación que afecta a las implementaciones de Check Point Quantum Security Gateway configuradas con el protocolo heredado IKEv1 Remote Access VPN.
La falla permite a un atacante no autenticado establecer una sesión VPN sin poseer una contraseña de usuario válida, otorgando potencialmente acceso no autorizado a los recursos internos de la red.
Un atacante puede:
| Campo | Valor |
|---|---|
| CVE | CVE-2026-50751 |
| Tipo | Bypass de Autenticación |
| CWE | CWE-287 |
| Vector de Ataque | Remoto |
| Autenticación Requerida | No |
| Interacción del Usuario | Ninguna |
| Componente Afectado | IKEv1 Remote Access VPN |
| Producto | Check Point Quantum Security Gateway |
┌─────────────────────┐
│ External Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Validation Flaw │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Successfully Bypassed│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN Session Created │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Internal Network │
│ Access Achieved │
└─────────────────────┘

Los informes indican que la vulnerabilidad ha sido explotada activamente contra organizaciones específicas.
Los posibles objetivos del atacante incluyen:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
Los equipos de seguridad deben monitorear:
| Categoría | Clasificación |
|---|---|
| Confidencialidad | 🔴 Alta |
| Integridad | 🔴 Alta |
| Disponibilidad | 🟠 Media |
| Complejidad de Explotación | 🟢 Baja |
| Superficie de Ataque | 🔴 Expuesta a Internet |
| Fecha | Evento |
|---|---|
| Mayo 2026 | Explotación activa observada |
| 2026 | CVE asignado |
| 2026 | Parche del proveedor lanzado |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
Las organizaciones que aún dependen de configuraciones VPN heredadas IKEv1 deberían priorizar la migración a IKEv2 y aplicar los parches del proveedor disponibles de inmediato.
Deshabilitar IKEv1 • Parchear Sistemas • Monitorear Acceso VPN
⭐ Si este repositorio te ayudó, considera darle una estrella.