Brasil alerta por Check Point, Fortinet
CTIR Gov de Brasil sumó una alerta crítica sobre Check Point Quantum Security Gateway. También hubo avisos por Fortinet, GitLab
CTIR Gov de Brasil publicó una alerta crítica sobre Check Point Quantum Security Gateway y recomendó aplicar de inmediato las correcciones del fabricante. En paralelo, el boletín del CISC confirmó explotación activa de un bypass de autenticación en Fortinet, mientras INCIBE-CERT mantuvo sus avisos sobre GitLab y Stockagile.
Actualización 6 de octubre de 2026: CTIR Gov de Brasil sumó el ALERTA 91/2026 por una vulnerabilidad crítica en Check Point Quantum Security Gateway y pidió aplicar de inmediato las correcciones del fabricante. Además, nuevos análisis técnicos vincularon dos fallas de Check Point con ejecución remota de código sin autenticación y uso activo tras el parche.
CTIR Gov de Brasil publicó entre el 25 de septiembre y el 6 de octubre varias alertas de seguridad que corrigen fallas críticas en productos de Fortinet, Cisco Identity Services Engine, Adobe Commerce y Magento, y Check Point Quantum Security Gateway. En paralelo, el INCIBE-CERT difundió avisos sobre 11 vulnerabilidades en GitLab y siete en Stockagile, y el boletín del CISC brasileño incluyó explotación activa de un bypass de autenticación en dispositivos Fortinet.
¿Qué corrigió el CTIR Gov de Brasil?
El CTIR Gov emitió el ALERTA 86/2026 para una actualización que corrige una falla crítica en múltiples productos Fortinet, el ALERTA 87/2026 para Cisco Identity Services Engine, el ALERTA 85/2026 para Adobe Commerce y Magento, y el ALERTA 91/2026 para Check Point Quantum Security Gateway. En este último caso, el organismo brasileño recomendó aplicar inmediatamente las correcciones del fabricante por el potencial de ejecución arbitraria de código por un atacante remoto.
En el caso de Fortinet, el aviso 86/2026 identifica CVE-2025-25249, indica que afecta, entre otros, a FortiOS y FortiSwitchManager, y la marca como incluida en el catálogo CISA KEV. El mismo documento informa un EPSS de 3,86%. El alerta 86/2026 fue publicado el 25 de septiembre de 2026.
¿Qué pasó con Check Point?
Nuevos avisos y análisis técnicos ampliaron el alcance del caso de Check Point, con dos vulnerabilidades que afectan tanto a Quantum Security Gateway como a Security Management. Threat Frontier informó que CVE-2026-85102 afecta la validación de certificados durante la negociación VPN y puede permitir ejecución de código sin autenticación desde un atacante remoto.
Según ese análisis, los atacantes comenzaron a utilizar CVE-2026-85102 tres días después de la publicación del parche. Safe Security describió la misma falla como una vulnerabilidad de ejecución remota de código previa a la autenticación en el manejo de certificados VPN y la vinculó con CVE-2026-93616, que afecta el servicio web de Security Management mediante traversal de rutas y carga de archivos.
Bishop Fox publicó un análisis técnico de CVE-2026-93616 y señaló que permite ejecución remota de código como root, sin autenticación, contra el servidor de gestión de Check Point a través de un único puerto TCP. Ese servidor contiene la política del firewall y la autoridad certificadora interna de la organización. El Gobierno de la Isla de Man, por su parte, publicó un aviso independiente indicando que Check Point había documentado explotación activa de una vulnerabilidad en Management Server cuya explotación permite cargar y ejecutar scripts arbitrarios.
¿Qué dijeron los boletines de Brasil sobre Fortinet?
El boletín del CISC de Vulnerabilidades de Brasil incluyó un apartado sobre explotación activa de un bypass de autenticación en dispositivos Fortinet, identificado como CVE-2025-20265. El texto menciona explícitamente la expresión "Exploração Ativa de Bypass de Autenticação em Dispositivos Fortinet (Patch Bypass)", lo que confirma actividad de explotación activa en ese aviso.
El mismo boletín también enumeró alertas sobre CVE-2026-42031 en CKAN DataStore, CVE-2026-44277 en Fortinet FortiAuthenticator, seis vulnerabilidades zero-day en Microsoft Windows, una vulnerabilidad crítica de ejecución de código en 7-Zip, un bypass de autenticación en Check Point Remote Access VPN y múltiples vulnerabilidades críticas en NGINX.
¿Qué pasó con GitLab y Stockagile?
INCIBE-CERT publicó un aviso por 11 vulnerabilidades en GitLab, dos de ellas críticas, y recomendó actualizar a GitLab 19.2.7 o posterior, 19.3.3 o posterior y 19.4.1 o posterior según la rama instalada. Forest Watch reportó que GitLab lanzó parches de emergencia 19.4.1, 19.3.3 y 19.2.7 para Community y Enterprise, que corrigen 11 vulnerabilidades, con dos fallas críticas calificadas con CVSS 9.9.
Los registros oficiales de CVE vinculan esas fallas críticas con CVE-2026-89078, una doble liberación al analizar una expresión regular manipulada en una configuración CI/CD, y CVE-2026-93577, un desbordamiento de enteros en el mismo contexto. En ambos casos, bajo ciertas condiciones, un usuario autenticado podía ejecutar código arbitrario en el servidor GitLab. Otro registro, CVE-2026-92530, describe un problema que podía permitir suplantar la autoría de solicitudes de incorporación de cambios durante importaciones Direct Transfer.
En Stockagile, INCIBE-CERT avisó sobre siete vulnerabilidades de severidad media y señaló que, por el momento, no había solución reportada ni constaban intentos de explotación conocidos.
¿Qué alcance regional dejan estos avisos?
Los materiales publicados por CTIR Gov, CISC e INCIBE-CERT muestran una tanda de avisos recientes concentrada en productos de uso extendido en entornos corporativos y de infraestructura. Brasil concentró alertas sobre Fortinet, Check Point, Cisco y Adobe, mientras España, a través de INCIBE-CERT, informó sobre GitLab y Stockagile con recomendaciones de actualización y, en el segundo caso, sin solución disponible al cierre del aviso.
Fuentes
- Check Point CVE-2026-93616 Management RCE Exploitedthreatfrontier.com· Threat Frontier
- One Port to Root: Weaponizing Check Point Management…bishopfox.com· Bishop Fox
- Vulnerability Notice: Citrix, F5 & Check Pointcsc.gov.im· Cyber Security Centre, Isle of Man Government
- Boletim do CISC de Vulnerabilidadesgov.br· CISC / gov.br
- ALERTA 91/2026gov.br· CTIR Gov / gov.br
- This Week's CVE Priorities: Citrix, Check Point, F5, Cisco and PeopleSoft Under Active Exploitationsafe.security· Safe Security
- ALERTA 87/2026gov.br· Governo Federal do Brasil / CTIR Gov
- CVE-2026-92530 - CVE Recordcve.org· CVE.org
- INCIBE-CERT alerta de siete vulnerabilidades de severidad mediamoncloa.com· Moncloa
- 「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処forest.watch.impress.co.jp· Forest Watch / Impress Watch
- CVE-2026-89078 - CVE Recordcve.org· CVE.org
- ALERTA 85/2026gov.br· Governo Federal do Brasil / CTIR Gov
- ALERTA 86/2026 — Vulnerabilidade crítica que afeta múltiplos produtos Fortinetgov.br· Governo Federal do Brasil / CTIR Gov
- Boletim do CISC de Vulnerabilidadesgov.br· Governo Federal do Brasil / CISC
- ALERTA 86/2026gov.br· Governo Federal do Brasil / CTIR Gov
- CVE-2026-93577 - CVE Recordcve.org· CVE.org
- INCIBE-CERT alerta de 11 vulnerabilidades en GitLab, dos de severidad críticamoncloa.com· Moncloa



