SPOJENO AI KEV ✓ EPSS 0.02
Check Point warns of Management Server zero-day exploited in attacks
Check Point Software released emergency hotfixes to address a critical Security Management Server vulnerability that could let attackers run arbitrary scripts. [...]
Check Point HU NL FR US IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-93616 | 9.8 3.1 · checkpoint | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2024-24919, CVE-2026-16232, CVE-2026-50751, CVE-2026-85102, CVE-2026-85103. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 6
-
· NKI Maďarsko HU
Riasztás Check Point Security Management Server-t érintő sérülékenységről
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Check Point Security Management Servert érintő CVE-2026-93616 azonosítójú, aktívan kihasznált kritikus sérülékenység kapcsán. A CVSS 9,8-as, előzetes hitelesítés nélkül kihasználható sérülékenység a Check Point Security Management webszolgáltatásában. A hiba directory/path traversal és fájlfeltöltési problémán alapul, amelynek kihasználásával a támadó tetszőleges útvonalról scriptet futtathat, illetve tetszőleges…
-
· NCSC-NL NL
NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers
Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt geëxploiteerd en heeft deze…
-
· CERT-FR – avis FR
Vulnérabilité dans Check Point Security Management Server (23 septembre 2026)
Une vulnérabilité a été découverte dans Check Point Security Management Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l'intégrité des données. L'éditeur indique que la vulnérabilité CVE-2026-93616 est activement exploitée. Check...
-
· BleepingComputer US nadpis události
Check Point warns of Management Server zero-day exploited in attacks
Check Point Software released emergency hotfixes to address a critical Security Management Server vulnerability that could let attackers run arbitrary scripts. [...]
-
· CSIRT Itálie (ACN) IT
CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-93616, presente in Check Point Management Server. La vulnerabilità potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.
-
· CISA KEV US
Check Point Multiple Products Path Traversal Vulnerability (CVE-2026-93616)
CISA added CVE-2026-93616 to the Known Exploited Vulnerabilities catalog. Affected product: Check Point Multiple Products. Remediation due date: 2026-09-25.