9.8

CVE-2026-16232

Warnung
Medienbericht

Authentication Bypass in the SmartConsole Login Process Using an Application Token

An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CheckpointMulti-domain Security Management Version >= r77.30 < r81.20
CheckpointMulti-domain Security Management Versionr81.20 Update-
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_10
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_101
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_103
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_105
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_111
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_113
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_115
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_118
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_119
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_120
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_122
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_126
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_127
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_14
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_141
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_146
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_24
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_26
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_38
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_41
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_43
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_45
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_53
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_54
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_65
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_70
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_76
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_79
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_8
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_84
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_89
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_90
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_92
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_96
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_98
CheckpointMulti-domain Security Management Versionr81.20 Updatetake_99
CheckpointMulti-domain Security Management Versionr82 Updatetake_10
CheckpointMulti-domain Security Management Versionr82 Updatetake_103
CheckpointMulti-domain Security Management Versionr82 Updatetake_107
CheckpointMulti-domain Security Management Versionr82 Updatetake_12
CheckpointMulti-domain Security Management Versionr82 Updatetake_14
CheckpointMulti-domain Security Management Versionr82 Updatetake_18
CheckpointMulti-domain Security Management Versionr82 Updatetake_19
CheckpointMulti-domain Security Management Versionr82 Updatetake_25
CheckpointMulti-domain Security Management Versionr82 Updatetake_33
CheckpointMulti-domain Security Management Versionr82 Updatetake_34
CheckpointMulti-domain Security Management Versionr82 Updatetake_36
CheckpointMulti-domain Security Management Versionr82 Updatetake_39
CheckpointMulti-domain Security Management Versionr82 Updatetake_41
CheckpointMulti-domain Security Management Versionr82 Updatetake_43
CheckpointMulti-domain Security Management Versionr82 Updatetake_44
CheckpointMulti-domain Security Management Versionr82 Updatetake_60
CheckpointMulti-domain Security Management Versionr82 Updatetake_73
CheckpointMulti-domain Security Management Versionr82 Updatetake_91
CheckpointMulti-domain Security Management Versionr82.10 Update-
CheckpointMulti-domain Security Management Versionr82.10 Updatetake_19
CheckpointMulti-domain Security Management Versionr82.10 Updatetake_24
CheckpointMulti-domain Security Management Versionr82.10 Updatetake_6
CheckpointQuantum Security Management Version >= r77.30 < r81.20
CheckpointQuantum Security Management Versionr81.20 Update-
CheckpointQuantum Security Management Versionr81.20 Updatetake_10
CheckpointQuantum Security Management Versionr81.20 Updatetake_101
CheckpointQuantum Security Management Versionr81.20 Updatetake_103
CheckpointQuantum Security Management Versionr81.20 Updatetake_105
CheckpointQuantum Security Management Versionr81.20 Updatetake_111
CheckpointQuantum Security Management Versionr81.20 Updatetake_113
CheckpointQuantum Security Management Versionr81.20 Updatetake_115
CheckpointQuantum Security Management Versionr81.20 Updatetake_118
CheckpointQuantum Security Management Versionr81.20 Updatetake_119
CheckpointQuantum Security Management Versionr81.20 Updatetake_120
CheckpointQuantum Security Management Versionr81.20 Updatetake_122
CheckpointQuantum Security Management Versionr81.20 Updatetake_126
CheckpointQuantum Security Management Versionr81.20 Updatetake_127
CheckpointQuantum Security Management Versionr81.20 Updatetake_14
CheckpointQuantum Security Management Versionr81.20 Updatetake_141
CheckpointQuantum Security Management Versionr81.20 Updatetake_146
CheckpointQuantum Security Management Versionr81.20 Updatetake_24
CheckpointQuantum Security Management Versionr81.20 Updatetake_26
CheckpointQuantum Security Management Versionr81.20 Updatetake_38
CheckpointQuantum Security Management Versionr81.20 Updatetake_41
CheckpointQuantum Security Management Versionr81.20 Updatetake_43
CheckpointQuantum Security Management Versionr81.20 Updatetake_45
CheckpointQuantum Security Management Versionr81.20 Updatetake_53
CheckpointQuantum Security Management Versionr81.20 Updatetake_54
CheckpointQuantum Security Management Versionr81.20 Updatetake_65
CheckpointQuantum Security Management Versionr81.20 Updatetake_70
CheckpointQuantum Security Management Versionr81.20 Updatetake_76
CheckpointQuantum Security Management Versionr81.20 Updatetake_79
CheckpointQuantum Security Management Versionr81.20 Updatetake_8
CheckpointQuantum Security Management Versionr81.20 Updatetake_84
CheckpointQuantum Security Management Versionr81.20 Updatetake_89
CheckpointQuantum Security Management Versionr81.20 Updatetake_90
CheckpointQuantum Security Management Versionr81.20 Updatetake_92
CheckpointQuantum Security Management Versionr81.20 Updatetake_96
CheckpointQuantum Security Management Versionr81.20 Updatetake_98
CheckpointQuantum Security Management Versionr81.20 Updatetake_99
CheckpointQuantum Security Management Versionr82 Update-
CheckpointQuantum Security Management Versionr82 Updatetake_10
CheckpointQuantum Security Management Versionr82 Updatetake_103
CheckpointQuantum Security Management Versionr82 Updatetake_107
CheckpointQuantum Security Management Versionr82 Updatetake_12
CheckpointQuantum Security Management Versionr82 Updatetake_14
CheckpointQuantum Security Management Versionr82 Updatetake_18
CheckpointQuantum Security Management Versionr82 Updatetake_19
CheckpointQuantum Security Management Versionr82 Updatetake_25
CheckpointQuantum Security Management Versionr82 Updatetake_33
CheckpointQuantum Security Management Versionr82 Updatetake_34
CheckpointQuantum Security Management Versionr82 Updatetake_36
CheckpointQuantum Security Management Versionr82 Updatetake_39
CheckpointQuantum Security Management Versionr82 Updatetake_41
CheckpointQuantum Security Management Versionr82 Updatetake_43
CheckpointQuantum Security Management Versionr82 Updatetake_44
CheckpointQuantum Security Management Versionr82 Updatetake_60
CheckpointQuantum Security Management Versionr82 Updatetake_73
CheckpointQuantum Security Management Versionr82 Updatetake_91
CheckpointQuantum Security Management Versionr82.10 Update-
CheckpointQuantum Security Management Versionr82.10 Updatetake_19
CheckpointQuantum Security Management Versionr82.10 Updatetake_24
CheckpointQuantum Security Management Versionr82.10 Updatetake_6
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login

22.07.2026: CISA Known Exploited Vulnerabilities (KEV) Catalog

Check Point SmartConsole Improper Authentication Vulnerability

Schwachstelle

Check Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges.

Beschreibung

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 73.3% 0.994
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Checkpoint 9.3 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
29.07.2026 11:08
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
27.07.2026 16:36
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
23.07.2026 10:32
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
23.07.2026 10:17
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
23.07.2026 09:32
https://support.checkpoint.com/results/sk/sk185169
Patch
Vendor Advisory
Mitigation
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-16232
US Government Resource