cbcvebase.
CVE-2026-16232
published 2026-07-22

CVE-2026-16232: An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login…

PriorityP194critical9.1CVSS 3.1
AVNACLPRNUINSUCHIHAN
KEVITW
CISA Known Exploited Vulnerabilitydue 2026-07-25
Exploited in the wild
EPSS
12.68%
95.8th percentile
An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.

Affected

130 ranges· showing 25
VendorProductVersion rangeFixed in
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management
checkpointmulti-domain_security_management

CVSS provenance

nvdv3.19.1CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
vulncheck9.1CRITICAL
cisa9.1CRITICAL
CVEs like this are exactly what “Exploited This Week” covers.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.