Vulnerabilidad · Publicado 22/07/2026 · Actualizado 23/07/2026
CISA confirma explotación activa de una vulnerabilidad en Check Point SmartConsole. No se ha confirmado uso en campañas de ransomware conocidas. Fecha límite para aplicar parche según directiva CISA: 2026-07-25.
Check Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges.
SmartConsole — Check Point
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-07-22.
Check Point SmartConsole Improper Authentication Vulnerability