La empresa dio a conocer detalles sobre una vulnerabilidad que impacta determinadas configuraciones de sus productos y debido a ella compartió las medidas de mitigación recomendadas para sus clientes.
Check Point advirtió sobre una vulnerabilidad crítica de día cero que ya está siendo explotada activamente contra clientes con determinadas configuraciones de sus productos. La falla fue identificada como CVE-2026-16232 y afecta a las soluciones Security Management de la compañía.
De acuerdo con la empresa, el problema permite que un atacante autenticado ejecute código de forma remota en el servidor de administración. Esto representa un riesgo importante para las organizaciones que administran su infraestructura de seguridad mediante estas plataformas.
Vulnerabilidad crítica de Check Point ya es explotada activamente
La empresa de ciberseguridad informó que detectó intentos de explotación en entornos reales y notificó directamente a los clientes potencialmente afectados. También señaló que la falla solo impacta a implementaciones con configuraciones específicas, por lo que no todos los usuarios de sus productos están expuestos.
Previamente, Check Point añadió a la lista KEV de CISA la vulnerabilidad CVE-2026-50751, que estaba siendo explotada como día cero, y CVE-2024-24919, activa desde 2024.
Parche corrige otras fallas de seguridad
Como medida de mitigación, el fabricante publicó un parche de seguridad e instó a las organizaciones a instalarlo lo antes posible. La actualización para atender la vulnerabilidad crítica de Check Point también corrige la vulnerabilidad CVE-2026-62144, una falla crítica que permite la omisión de autenticación y la escalada de privilegios en Security Management y Multi-Domain Management.
Asimismo, soluciona la vulnerabilidad CVE-2026-62145, una falla de alta gravedad que posibilita la escalada local de privilegios y afecta a los productos Firewall, Multi-Domain Management y Multi-Domain Log Server.
Además, la compañía recomendó revisar los registros de actividad para identificar posibles indicadores de compromiso y seguir las guías de protección proporcionadas por la empresa ante esta vulnerabilidad crítica.








