CVE-2026-18574
تجاوز المصادقة في خادم إدارة أمن Check Point
- تم النشر
- 03/08/2026
- محدث
- 05/08/2026
- تخصيص CNA
- checkpoint
- الأدلة المرصودة
- 18/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة في Check Point Security Management Server وMulti-Domain Security Management Server (MDS) قد تسمح لمهاجم بعيد غير مُصادَق عليه لديه وصول شبكي إلى خدمات الإدارة بتنفيذ أوامر عشوائية على Security Management Server. قد يؤدي الاستغلال الناجح إلى اختراق كامل لنظام إدارة الأمان. اكتشفت Check Point هذه المشكلة داخليًا وليس لديها أي مؤشر على استغلال نشط.
المصادر
مستودع إثبات مفهوم تعليمي لـ CVE-2026-18574 لأغراض البحث الأمني المصرّح به، والتوعية بالثغرات، والاختبار الدفاعي في بيئات مختبرية معزولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.