fuente: https://cybersecuritynews.com/check-point-authentication-bypass-flaw/
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir a los atacantes comprometer por completo los entornos de Security Management vulnerables.
Este problema afecta tanto a las implementaciones de Security Management Server como a las de Multi-Domain Security Management Server en varias versiones de Check Point.
Según Check Point, un atacante no autenticado con acceso a la red del servidor de administración objetivo puede omitir la autenticación de administración y ejecutar comandos arbitrarios.
Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...
Leer artículo →Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →