Aller au contenu
Toutes les vulnérabilités
CVE-2026-93616KEV

Directory Traversal and File upload allows execution of arbitrary script on the Management Server

Sévérité
Critique9,8CVSS 3.1, Critique
Exploitée activement
Exploitée connueDate limite de remédiation fédérale : 25 sept. 2026
Prédiction d’exploitation
20 %
Publiée
22 sept. 2026Mise à jour 23 sept. 2026 · Dernière vérification 29 sept. 2026

Remédiation connue

Versions corrigées par branche, telles que l’éditeur les publie. Patcharo ne déduit jamais un correctif.

  • Check Point Quantum Security Management

    Avis éditeur
    • R82.20Corrigé après R82.20 GA
    • R82.10Corrigé après R82.10 JHF Take 44
    • R82Corrigé après R82 JHF Take 126
    • R81.20Corrigé après R81.20 JHF Take 166
    • R81.10Corrigé après R81.10 JHF Take 190
    • R81Aucun correctif publié
    • R80.40Aucun correctif publié
    • R80.30Aucun correctif publié
    • R80.20Aucun correctif publié
    • R80.10Aucun correctif publié
    • R80Aucun correctif publié

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.

Faiblesse : CWE-22

Exploitée activement

Ajoutée au catalogue CISA KEV le 22 sept. 2026

Date limite de remédiation fédérale : 25 sept. 2026

Action requise : Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Prédiction d’exploitation

Probabilité d’exploitation de 20 % dans les 30 prochains jours (percentile 97 %).

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Ce qu’indique la source, par branche

Versions comparées par Patcharo

Check Point Quantum Security ManagementSource : Check Point (CVE record)

BrancheAffectéesCorrigé en
R82.20
R82.20 GA – R82.20 GA
Corrigé après R82.20 GA
R82.10
R82.10 GA – R82.10 JHF Take 44
Corrigé après R82.10 JHF Take 44
R82
R82 GA – R82 JHF Take 126
Corrigé après R82 JHF Take 126
R81.20
R81.20 GA – R81.20 JHF Take 166
Corrigé après R81.20 JHF Take 166
R81.10
R81.10 GA – R81.10 JHF Take 190
Corrigé après R81.10 JHF Take 190
R81
>= R81 GA
Aucun correctif publié
R80.40
>= R80.40 GA
Aucun correctif publié
R80.30
>= R80.30 GA
Aucun correctif publié
R80.20
>= R80.20 GA
Aucun correctif publié
R80.10
>= R80.10 GA
Aucun correctif publié
R80
>= R80 GA
Aucun correctif publié

Les versions non listées ne sont pas évaluées (affichées Inconnu).

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Check Point (CVE record)
Check Point (CVE record) · 29 sept. 2026 à 21:17 UTC · Analyseur patcharo-cve5/1.1.0
CISA Known Exploited Vulnerabilities
CISA Known Exploited Vulnerabilities · 29 sept. 2026 à 21:17 UTC · Analyseur patcharo-kev/1.0.0
NVD
NVD · 28 sept. 2026 à 07:02 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 30 sept. 2026 à 00:17 UTC · Analyseur patcharo-epss/1.0.0

Dernière vérification : 29 sept. 2026 à 21:17 UTC