Las autoridades de ciberseguridad de Estados Unidos y Alemania han emitido alertas urgentes sobre la explotación activa de vulnerabilidades críticas en equipos de red de F5, Check Point y Arista. La CISA y el BSI recomiendan la instalación inmediata de parches para mitigar riesgos que permiten la ejecución de código malicioso sin autenticación previa.
En Check Point, dos fallos de nivel crítico (CVSS 9.8) han sido explotados desde el 12 de septiembre. El primer error, CVE-2026-85102, afecta al manejo de certificados VPN en el Security Gateway, permitiendo la ejecución remota de scripts. El segundo, CVE-2026-93616, es una vulnerabilidad Zero-Day en el servicio de gestión que permite a los atacantes cargar clases Java arbitrarias y ejecutar scripts desde cualquier ruta. Check Point ha proporcionado actualizaciones desde el 9 de septiembre.
F5 BIG-IP APM presenta la vulnerabilidad CVE-2026-94127, que permite la ejecución de código malicioso si el sistema actúa como servidor de autorización OAuth. El fabricante ha publicado indicadores de compromiso (IOC) para ayudar a los administradores a detectar si sus sistemas han sido comprometidos.
Arista VeloCloud Orchestrator (VCO) On-Premise sufre la vulnerabilidad CVE-2026-93952, clasificada con una puntuación de riesgo de 10.0 (la máxima posible). Este fallo de verificación de entrada permite a los atacantes acceder a funciones privilegiadas internas sin necesidad de credenciales. Los parches para las versiones 5.2.3.16 y 6.4.2.8 ya están disponibles, mientras que actualizaciones para las versiones 6.1.x y 7.0.x están en camino.
