CVE-2026-18574
Bypass dell'autenticazione in Check Point Security Management Server
- Pubblicato
- 3 ago 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- checkpoint
- Evidenza osservata
- 18 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 60,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di bypass dell'autenticazione in Check Point Security Management Server e Multi-Domain Security Management Server (MDS) potrebbe consentire a un attaccante remoto non autenticato con accesso di rete ai servizi di Management di eseguire comandi arbitrari sul Security Management Server. Un'exploit riuscita potrebbe comportare il compromesso completo del sistema di Security Management. Check Point ha scoperto questo problema internamente e non ha indicazioni di sfruttamento attivo.
Fonti
Repository proof-of-concept didattico per CVE-2026-18574, destinato alla ricerca di sicurezza autorizzata, alla sensibilizzazione sulle vulnerabilità e ai test difensivi in ambienti di laboratorio isolati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.