Navegación

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

fuente: https://darkeye.org/vuln/cve/CVE-2026-16232

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos. La explotación exitosa permite al atacante modificar las políticas y configuraciones de seguridad. La explotación remota requiere acceso a internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Check Point está al tanto de que esta vulnerabilidad está siendo explotada y ha afectado a un número muy reducido de clientes.

Últimas noticias

14 DE AGOSTO, 2026

Un nuevo ataque de manipulación de la memoria DRAM expone las zonas de memoria más protegidas de la CPU.

Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integrad...

Leer artículo
14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo
14 DE AGOSTO, 2026

VMSA-2026-0006.1: Las actualizaciones de VMware ESX, vCenter, Workstation y Fusion abordan múltiples vulnerabilidades

Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...

Leer artículo