PT-2026-63408 · Check Point · Smartconsole

CVE-2026-16232

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Check Point SmartConsole (versões afetadas não especificadas)
Description Uma falha de bypass de autenticação no processo de login permite que um invasor remoto não autenticado obtenha um token de login do aplicativo e se autentique com privilégios administrativos totais. Isso permite que o invasor modifique políticas e configurações de segurança. A exploração requer acesso à internet ao endereço IP do Servidor de Gerenciamento e uma configuração que não restrinja Clientes Confiáveis (Trusted Clients). Este problema foi explorado em um pequeno número de clientes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16232

Produtos afetados

Smartconsole