SecBoard
Zurück zur CVE-Übersicht

CVE-2026-93616

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score65/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)
  • Weniger als 24 Stunden alt

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-93616 betrifft den Check Point Management Server und stellt eine kritische Schwachstelle dar, die Directory Traversal und Dateiupload ermöglicht. Ein nicht authentifizierter Angreifer kann dadurch beliebige Skripte hochladen und ausführen. Die Ausnutzung dieser Schwachstelle führt zu einer vollständigen Kompromittierung des Servers. Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den KEV-Katalog ist diese Schwachstelle als extrem kritisch einzustufen, da sie aktiv ausgenutzt wird. Dies bedeutet ein hohes und unmittelbares Risiko für betroffene Systeme. Security-Teams sollten umgehend alle Check Point Management Server auf das Vorhandensein dieser Schwachstelle prüfen und verfügbare Patches oder Mitigationen unverzüglich anwenden. Eine Priorisierung der Behebung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität zwingend erforderlich, um eine Kompromittierung zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.

Referenzen