CVE-2026-93616
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
- Weniger als 24 Stunden alt
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-93616 betrifft den Check Point Management Server und stellt eine kritische Schwachstelle dar, die Directory Traversal und Dateiupload ermöglicht. Ein nicht authentifizierter Angreifer kann dadurch beliebige Skripte hochladen und ausführen. Die Ausnutzung dieser Schwachstelle führt zu einer vollständigen Kompromittierung des Servers. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den CISA KEV-Katalog ist diese Schwachstelle als extrem kritisch einzustufen, da sie aktiv ausgenutzt wird. Dies bedeutet ein hohes und unmittelbares Risiko für betroffene Systeme. Security-Teams sollten umgehend alle Check Point Management Server auf das Vorhandensein dieser Schwachstelle prüfen und verfügbare Patches oder Mitigationen unverzüglich anwenden. Eine Priorisierung der Behebung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität zwingend erforderlich, um eine Kompromittierung zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.