{"id":"CVE-2026-93616","title":"A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.","summary":"A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.","severity":"critical","cvss":9.8,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","cwe":["CWE-22"],"vendor":"checkpoint","product":"multi-domain_security_management","affected":["multi-domain_security_management >= r80, < r81.10","multi-domain_security_management = r81.10","multi-domain_security_management = r81.20","multi-domain_security_management = r82","multi-domain_security_management = r82.10","multi-domain_security_management = r82.20","quantum_security_management >= r80, < r81.10","quantum_security_management = r81.10","quantum_security_management = r81.20","quantum_security_management = r82","quantum_security_management = r82.10","quantum_security_management = r82.20"],"patched":["multi-domain_security_management r81.10","quantum_security_management r81.10"],"published":"2026-09-22","updated":"2026-09-23","sourceUpdated":"2026-09-23T16:38:38.987","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-93616","references":[{"url":"https://support.checkpoint.com/results/sk/sk1000171","label":"cve@checkpoint.com"},{"url":"https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/","label":"134c704f-9b21-4f2e-91b3-4a467353bcc0"},{"url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93616","label":"134c704f-9b21-4f2e-91b3-4a467353bcc0"}],"tags":["nvd","kev","in-the-wild","exploit-available","cve.org"],"epss":0.02422,"epssPercentile":0.8348,"kev":true,"kevDateAdded":"2026-09-22","kevDueDate":"2026-09-25","kevRansomware":false,"exploited":true,"exploits":{"github":2,"githubRepos":["https://github.com/WadesWeaponShed/CVE-2026-93616_Checks","https://github.com/Nebula-Consulting-Limited/CVE-2026-93616-PoC"],"checkedAt":"2026-09-23T17:28:48.982Z"},"exploitAvailable":true,"zeroDay":true,"ssvc":{"exploitation":"active","automatable":"yes","technicalImpact":"total","timestamp":"2026-09-22T19:40:12.322904Z"},"ingestedAt":"2026-09-22T13:03:40.032Z","slug":"CVE-2026-93616","body":"## Overview\n\nA directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.\n\n## Affected\n\n- `multi-domain_security_management >= r80, < r81.10`\n- `multi-domain_security_management = r81.10`\n- `multi-domain_security_management = r81.20`\n- `multi-domain_security_management = r82`\n- `multi-domain_security_management = r82.10`\n- `multi-domain_security_management = r82.20`\n- `quantum_security_management >= r80, < r81.10`\n- `quantum_security_management = r81.10`\n- `quantum_security_management = r81.20`\n- `quantum_security_management = r82`\n- `quantum_security_management = r82.10`\n- `quantum_security_management = r82.20`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `multi-domain_security_management r81.10`\n- `quantum_security_management r81.10`","depth":"hadal","depthScore":79,"depthScoreParts":{"impact":53.9,"likelihood":0.5,"exploitation":25,"ransomware":0},"changes":[{"seq":209471,"id":"CVE-2026-93616","ts":1790140672549,"field":"zero_day","old":"false","new":"true"},{"seq":209470,"id":"CVE-2026-93616","ts":1790140672549,"field":"kev","old":"false","new":"true"},{"seq":209388,"id":"CVE-2026-93616","ts":1790111550784,"field":"exploit_available","old":"false","new":"true"},{"seq":209387,"id":"CVE-2026-93616","ts":1790111550784,"field":"exploited","old":"false","new":"true"}]}