CiberLATAMbywhalemate

CSIRT Panamá alerta por CVE-2026-18574 en Check Point

CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.

Whalemate Labs · Research asistido por IA7 de ago de 20262 min

CSIRT Panamá publicó un aviso sobre CVE-2026-18574 en Check Point Security Management Server y Multi-Domain Security Management Server, una falla crítica que permite eludir la autenticación de gestión y ejecutar comandos arbitrarios. Al momento de la divulgación, no había indicios de explotación activa, según el organismo y el propio fabricante.

Alerta sobre Check Point

CSIRT Panamá publicó un aviso sobre la vulnerabilidad crítica CVE-2026-18574 en Check Point Security Management Server y Multi-Domain Security Management Server. Según el organismo, al momento de la divulgación no existían indicios de explotación activa. Check Point, en su propio aviso, sostuvo la misma posición y describió la falla como un bypass de autenticación de gestión en esos productos.

La vulnerabilidad permite eludir la autenticación de gestión y ejecutar comandos arbitrarios en el sistema afectado, de acuerdo con CSIRT Panamá. Check Point también señaló que no había indicios de exploits activos al momento de la publicación de su boletín.

Reacción de otros CERTs

INCIBE-CERT difundió una alerta temprana sobre CVE-2026-18574 el 3 de agosto, donde la definió como una vulnerabilidad crítica de autenticación en Check Point Security Management Server y MDS que podría permitir la ejecución remota de comandos arbitrarios. En ese aviso, el organismo español recordó además que Check Point no tenía indicios de explotación activa.

Dos días después, INCIBE-CERT amplió su cobertura con un aviso de alerta temprana sobre tres vulnerabilidades críticas en productos VMware. El organismo indicó afectación para VMware ESX, vCenter, Workstation y Fusion, entre otras plataformas asociadas, y recomendó aplicar de inmediato los parches publicados por VMware en el boletín VMSA-2026-0006.

Fuera de América Latina, Moneycontrol informó que CERT-In emitió una nota de alta severidad sobre CVE-2026-18574 y que remarcó la necesidad de instalar las actualizaciones de seguridad de Check Point. Ese reporte extendió la cobertura del caso más allá de la región.

Fuentes

Ver todas