CSIRT Panamá alerta para CVE-2026-18574
CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.
O CSIRT Panamá publicou um aviso sobre a CVE-2026-18574 no Check Point Security Management Server e no Multi-Domain Security Management Server, uma falha crítica que permite burlar a autenticação de gestão e executar comandos arbitrários. No momento da divulgação, não havia indícios de exploração ativa, segundo o órgão e a própria fabricante.
Alerta sobre Check Point
O CSIRT Panamá publicou um aviso sobre a vulnerabilidade crítica CVE-2026-18574 no Check Point Security Management Server e no Multi-Domain Security Management Server. Segundo o órgão, no momento da divulgação não havia indícios de exploração ativa. A própria Check Point informou a mesma posição em seu boletim e descreveu a falha como um bypass de autenticação de gestão nesses produtos.
A vulnerabilidade permite burlar a autenticação de gestão e executar comandos arbitrários no sistema afetado, de acordo com o CSIRT Panamá. A Check Point também afirmou que não havia sinais de exploits ativos quando publicou seu comunicado.
Reação de outros CERTs
O INCIBE-CERT divulgou um alerta precoce sobre a CVE-2026-18574 em 3 de agosto, classificando-a como uma vulnerabilidade crítica de autenticação no Check Point Security Management Server e no MDS, com potencial para permitir execução remota de comandos arbitrários. No aviso, o órgão espanhol também lembrou que a Check Point não tinha indícios de exploração ativa.
Dois dias depois, o INCIBE-CERT ampliou sua cobertura com um aviso de alerta precoce sobre três vulnerabilidades críticas em produtos VMware. O órgão apontou impacto para VMware ESX, vCenter, Workstation e Fusion, entre outras plataformas associadas, e recomendou aplicar imediatamente os patches divulgados pela VMware no boletim VMSA-2026-0006.
Fora da América Latina, o Moneycontrol informou que o CERT-In emitiu uma nota de alta severidade sobre a CVE-2026-18574 e ressaltou a necessidade de instalar as atualizações de segurança da Check Point. A reportagem ampliou a cobertura do caso além da região.
Fontes
- CVE-2026-18574 | INCIBE-CERTincibe.es· INCIBE-CERT
- Avisos | INCIBE-CERTincibe.es· INCIBE-CERT
- Vulnerabilidad Crítica en Check Point – CVE-2026-18574cert.pa· CSIRT Panamá
- sk185222 - CVE-2026-18574support.checkpoint.com· Check Point
- Check Point Security Management Server vulnerability flagged by CERT-In: What users need to knowmoneycontrol.com· Moneycontrol



