CVE-2026-50751
Bypass de Autenticação de Usuário em Acesso Remoto VPN e Acesso Móvel
- Publicado
- 8 de jun. de 2026
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- checkpoint
- Evidência observada
- 8 de jun. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma fraqueza no fluxo lógico na validação de certificados do Remote Access e Mobile Access na troca de chaves IKEv1 obsoleta permite que um atacante remoto não autenticado ignore a autenticação do usuário e estabeleça uma conexão VPN de acesso remoto sem uma senha de usuário válida.
Fontes
8- CVE-2026-50751Scanner
Scanner de vulnerabilidade CVE-2026-50751 Check Point IKEv1
Vulnerabilidade: Fraqueza no fluxo lógico em Remote Access e Mobile Access
Gerador de artefatos de detecção para bypass de autenticação por certificado IKEv1 do Check Point VPN (CVE-2026-50751). Valida a exposição do gateway e demonstra acesso remoto não autenticado via certificados forjados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.