Check Point, Arista y F5: cuatro vulnerabilidades perimetrales explotadas en un mismo día
CISA añadió en una sola actualización cuatro vulnerabilidades explotadas sin autenticación en equipos de red de Check Point, Arista VeloCloud y F5 BIG-IP. Destaca CVE-2026-93616, un path traversal crítico en servidores de gestión de Check Point.

Resumen de la noticia
El 22 de septiembre de 2026, CISA incorporó a su catálogo Known Exploited Vulnerabilities cuatro fallos explotados activamente en equipos perimetrales de tres fabricantes: una ejecución remota de código previa a la autenticación en la VPN de Check Point Security Gateway (CVE-2026-85102), un path traversal en servidores de gestión de Check Point (CVE-2026-93616), un fallo de validación en Arista VeloCloud Orchestrator con CVSS 10 (CVE-2026-93952) y un desbordamiento de búfer en F5 BIG-IP Access Policy Manager.
CVE-2026-93616, con CVSS 9,8, permite a un atacante no autenticado cargar y ejecutar scripts arbitrarios. Afecta a Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. Check Point ha publicado su aviso oficial con las versiones afectadas y las correcciones.
Lo relevante no es cada fallo por separado, sino el patrón: todos están en los equipos que terminan las VPN, gestionan el acceso remoto u orquestan la SD-WAN. Analistas del sector señalan que, en el caso de Check Point, los intentos de explotación aparecieron en pocos días tras la publicación de los parches.
Comprometer la consola de gestión o de registros de un cortafuegos es especialmente grave: el atacante puede modificar políticas y, a la vez, reducir la visibilidad del equipo de seguridad. Por eso, tras parchear, conviene investigar si hubo actividad previa y preservar las evidencias.
Fuente: CiberPlaneta — 22 de septiembre de 2026
Preguntas frecuentes
- ¿Por qué los atacantes se centran en los equipos perimetrales?
- Porque están expuestos a Internet por diseño, controlan el acceso a la red interna y, en estos casos, pueden atacarse sin credenciales. Un único fallo da acceso a toda la organización.
- ¿Qué plazo es razonable para parchear?
- CISA fijó a las agencias federales un plazo de tres días para CVE-2026-93616. Es una buena referencia de urgencia para cualquier empresa con equipos afectados expuestos.
Conceptos mencionados en este artículo: Cloud · Vulnerabilidad
Tu perímetro de red es la primera línea de defensa y hoy el principal objetivo. En Seintec gestionamos y actualizamos cortafuegos y VPN y revisamos su exposición. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.