CISA KEV : CVE-2026-93616 permet le dépôt et l’exécution de scripts sur Check Point
Veille sécuritéIncidents & menaces
P1CritiqueCISA KEVExploitation active

CISA a ajouté CVE-2026-93616 au catalogue KEV. La traversée de chemin affectant plusieurs produits Check Point permet à un attaquant non authentifié de téléverser et d’exécuter des scripts arbitraires.

Check Point Security ManagementCheck Point SmartEvent
IdentifiantCVE-2026-93616
EPSS
Exploitationconfirmée dans la nature
CorrectifÀ vérifier

Analyse technique

La vulnérabilité de path traversal affecte Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent. Elle permet le téléversement puis l’exécution de scripts arbitraires sans authentification.

Impact, versions et correctif

VecteurRéseau, sans authentification.
PréconditionsDéploiement vulnérable d’un des produits Check Point concernés accessible à l’attaquant.
ImpactExécution de scripts arbitraires et compromission possible du serveur de management ou de journalisation.
ContournementMettre en œuvre les mitigations publiées par Check Point.
Exploitation activeconfirmée dans la nature
PoC publicinconnu
CVSS9.8
Publication2026-09-22
Mise à jour2026-09-22

Détection / vérification

Contrôler les journaux applicatifs et système pour les téléversements inattendus, la création de scripts ou fichiers anormaux et les exécutions de processus non attendues sur les serveurs de management.

Action recommandée

Appliquer les mesures Check Point en priorité, limiter l’exposition des interfaces d’administration et réaliser une investigation des serveurs concernés à la recherche de scripts et processus non autorisés.

Sources

Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).