PT-2026-43240 · Check Point · Check Point Gaia

CVE-2026-48136

·

Publicado

2026-05-26

·

Atualizado

2026-07-20

CVSS v3.1

4.1

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Check Point Multi-Domain Management (versões afetadas não especificadas)
Descrição Quando a Conformidade (Compliance) está habilitada, um administrador autenticado com acesso de leitura e gravação em um Domínio de Gerenciamento (CMA) pode modificar metadados armazenados associados às Melhores Práticas de Conformidade em outro Domínio de Gerenciamento. Isso permite que o administrador ignore o Controle de Acesso Baseado em Função (RBAC), que é um método de restringir o acesso ao sistema a usuários autorizados com base em sua função na organização, mesmo que não possuam permissões de acesso para esse domínio específico.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48136

Produtos afetados

Check Point Gaia