CVE-2026-16232

EUVD-2026-47700
An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 99.41%
Affected Products (NVD)
VendorProductVersion
checkpointmulti-domain_security_management
r77.30 ≤
𝑥
< r81.20
checkpointmulti-domain_security_management
r81.20
checkpointmulti-domain_security_management
r81.20:take_10
checkpointmulti-domain_security_management
r81.20:take_101
checkpointmulti-domain_security_management
r81.20:take_103
checkpointmulti-domain_security_management
r81.20:take_105
checkpointmulti-domain_security_management
r81.20:take_111
checkpointmulti-domain_security_management
r81.20:take_113
checkpointmulti-domain_security_management
r81.20:take_115
checkpointmulti-domain_security_management
r81.20:take_118
checkpointmulti-domain_security_management
r81.20:take_119
checkpointmulti-domain_security_management
r81.20:take_120
checkpointmulti-domain_security_management
r81.20:take_122
checkpointmulti-domain_security_management
r81.20:take_126
checkpointmulti-domain_security_management
r81.20:take_127
checkpointmulti-domain_security_management
r81.20:take_14
checkpointmulti-domain_security_management
r81.20:take_141
checkpointmulti-domain_security_management
r81.20:take_146
checkpointmulti-domain_security_management
r81.20:take_24
checkpointmulti-domain_security_management
r81.20:take_26
checkpointmulti-domain_security_management
r81.20:take_38
checkpointmulti-domain_security_management
r81.20:take_41
checkpointmulti-domain_security_management
r81.20:take_43
checkpointmulti-domain_security_management
r81.20:take_45
checkpointmulti-domain_security_management
r81.20:take_53
checkpointmulti-domain_security_management
r81.20:take_54
checkpointmulti-domain_security_management
r81.20:take_65
checkpointmulti-domain_security_management
r81.20:take_70
checkpointmulti-domain_security_management
r81.20:take_76
checkpointmulti-domain_security_management
r81.20:take_79
checkpointmulti-domain_security_management
r81.20:take_8
checkpointmulti-domain_security_management
r81.20:take_84
checkpointmulti-domain_security_management
r81.20:take_89
checkpointmulti-domain_security_management
r81.20:take_90
checkpointmulti-domain_security_management
r81.20:take_92
checkpointmulti-domain_security_management
r81.20:take_96
checkpointmulti-domain_security_management
r81.20:take_98
checkpointmulti-domain_security_management
r81.20:take_99
checkpointmulti-domain_security_management
r82.10
checkpointmulti-domain_security_management
r82.10:take_19
checkpointmulti-domain_security_management
r82.10:take_24
checkpointmulti-domain_security_management
r82.10:take_6
checkpointquantum_security_management
r77.30 ≤
𝑥
< r81.20
checkpointquantum_security_management
r81.20
checkpointquantum_security_management
r81.20:take_10
checkpointquantum_security_management
r81.20:take_101
checkpointquantum_security_management
r81.20:take_103
checkpointquantum_security_management
r81.20:take_105
checkpointquantum_security_management
r81.20:take_111
checkpointquantum_security_management
r81.20:take_113
checkpointquantum_security_management
r81.20:take_115
checkpointquantum_security_management
r81.20:take_118
checkpointquantum_security_management
r81.20:take_119
checkpointquantum_security_management
r81.20:take_120
checkpointquantum_security_management
r81.20:take_122
checkpointquantum_security_management
r81.20:take_126
checkpointquantum_security_management
r81.20:take_127
checkpointquantum_security_management
r81.20:take_14
checkpointquantum_security_management
r81.20:take_141
checkpointquantum_security_management
r81.20:take_146
checkpointquantum_security_management
r81.20:take_24
checkpointquantum_security_management
r81.20:take_26
checkpointquantum_security_management
r81.20:take_38
checkpointquantum_security_management
r81.20:take_41
checkpointquantum_security_management
r81.20:take_43
checkpointquantum_security_management
r81.20:take_45
checkpointquantum_security_management
r81.20:take_53
checkpointquantum_security_management
r81.20:take_54
checkpointquantum_security_management
r81.20:take_65
checkpointquantum_security_management
r81.20:take_70
checkpointquantum_security_management
r81.20:take_76
checkpointquantum_security_management
r81.20:take_79
checkpointquantum_security_management
r81.20:take_8
checkpointquantum_security_management
r81.20:take_84
checkpointquantum_security_management
r81.20:take_89
checkpointquantum_security_management
r81.20:take_90
checkpointquantum_security_management
r81.20:take_92
checkpointquantum_security_management
r81.20:take_96
checkpointquantum_security_management
r81.20:take_98
checkpointquantum_security_management
r81.20:take_99
checkpointquantum_security_management
r82.10
checkpointquantum_security_management
r82.10:take_19
checkpointquantum_security_management
r82.10:take_24
checkpointquantum_security_management
r82.10:take_6
𝑥
= Vulnerable software versions