Saltar al contenido principal

Check Point, Arista y F5: cuatro vulnerabilidades perimetrales explotadas en un mismo día

CISA añadió en una sola actualización cuatro vulnerabilidades explotadas sin autenticación en equipos de red de Check Point, Arista VeloCloud y F5 BIG-IP. Destaca CVE-2026-93616, un path traversal crítico en servidores de gestión de Check Point.

CiberseguridadEquipo Seintec3 min de lectura
Check Point, Arista y F5: cuatro vulnerabilidades perimetrales explotadas en un mismo día

Resumen de la noticia

El 22 de septiembre de 2026, CISA incorporó a su catálogo Known Exploited Vulnerabilities cuatro fallos explotados activamente en equipos perimetrales de tres fabricantes: una ejecución remota de código previa a la autenticación en la VPN de Check Point Security Gateway (CVE-2026-85102), un path traversal en servidores de gestión de Check Point (CVE-2026-93616), un fallo de validación en Arista VeloCloud Orchestrator con CVSS 10 (CVE-2026-93952) y un desbordamiento de búfer en F5 BIG-IP Access Policy Manager.

CVE-2026-93616, con CVSS 9,8, permite a un atacante no autenticado cargar y ejecutar scripts arbitrarios. Afecta a Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. Check Point ha publicado su aviso oficial con las versiones afectadas y las correcciones.

Lo relevante no es cada fallo por separado, sino el patrón: todos están en los equipos que terminan las VPN, gestionan el acceso remoto u orquestan la SD-WAN. Analistas del sector señalan que, en el caso de Check Point, los intentos de explotación aparecieron en pocos días tras la publicación de los parches.

Comprometer la consola de gestión o de registros de un cortafuegos es especialmente grave: el atacante puede modificar políticas y, a la vez, reducir la visibilidad del equipo de seguridad. Por eso, tras parchear, conviene investigar si hubo actividad previa y preservar las evidencias.

Fuente: CiberPlaneta — 22 de septiembre de 2026

Preguntas frecuentes

¿Por qué los atacantes se centran en los equipos perimetrales?
Porque están expuestos a Internet por diseño, controlan el acceso a la red interna y, en estos casos, pueden atacarse sin credenciales. Un único fallo da acceso a toda la organización.
¿Qué plazo es razonable para parchear?
CISA fijó a las agencias federales un plazo de tres días para CVE-2026-93616. Es una buena referencia de urgencia para cualquier empresa con equipos afectados expuestos.

Conceptos mencionados en este artículo: Cloud · Vulnerabilidad

Tu perímetro de red es la primera línea de defensa y hoy el principal objetivo. En Seintec gestionamos y actualizamos cortafuegos y VPN y revisamos su exposición. Habla con nuestro equipo de ciberseguridad.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.