Navegación

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

fuente: https://darkeye.org/vuln/cve/CVE-2026-16232

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos. La explotación exitosa permite al atacante modificar las políticas y configuraciones de seguridad. La explotación remota requiere acceso a internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Check Point está al tanto de que esta vulnerabilidad está siendo explotada y ha afectado a un número muy reducido de clientes.

Últimas noticias

27 DE AGOSTO, 2026

Boston Scientific afirma que el ciberataque interrumpió sus operaciones a nivel mundial.

La empresa de tecnología médica Boston Scientific ha sido víctima de un ciberataque que interrumpió algunos de sus sistemas informáticos, causando problemas ope...

Leer artículo
27 DE AGOSTO, 2026

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto...

Leer artículo
27 DE AGOSTO, 2026

CVE-2026-19042: La inyección de comandos de TeamViewer permite la ejecución remota de código.

TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de...

Leer artículo