---
id: CVE-2026-16232
title: >-
  An authentication bypass vulnerability in the Check Point SmartConsole login
  process allows an unauthenticated remote attacker to obtain an application
  login token and use it to authenticate with full administrative privileges
summary: >-
  An authentication bypass vulnerability in the Check Point SmartConsole login
  process allows an unauthenticated remote attacker to obtain an application
  login token and use it to authenticate with full administrative privileges.
  Successfu…
severity: critical
cvss: 9.1
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N'
cwe:
  - CWE-287
vendor: checkpoint
product: multi-domain_security_management
affected:
  - 'multi-domain_security_management >= r77.30, < r81.20'
  - multi-domain_security_management = r81.20
  - multi-domain_security_management = r82
  - multi-domain_security_management = r82.10
  - 'quantum_security_management >= r77.30, < r81.20'
  - quantum_security_management = r81.20
  - quantum_security_management = r82
  - quantum_security_management = r82.10
patched:
  - multi-domain_security_management r81.20
  - quantum_security_management r81.20
published: '2026-07-22'
updated: '2026-08-02'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-16232'
references:
  - url: 'https://support.checkpoint.com/results/sk/sk185169'
    label: cve@checkpoint.com
  - url: >-
      https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-16232
    label: 134c704f-9b21-4f2e-91b3-4a467353bcc0
tags:
  - nvd
  - kev
  - in-the-wild
  - exploit-available
epss: 0.72051
epssPercentile: 0.99403
kev: true
kevDateAdded: '2026-07-22'
kevDueDate: '2026-07-25'
kevRansomware: false
exploited: true
zeroDay: true
ingestedAt: '2026-08-02T08:18:05.378Z'
exploits:
  github: 3
  githubRepos:
    - 'https://github.com/sfewer-r7/CVE-2026-16232'
    - 'https://github.com/HackSpeak/CVE-2026-16232'
    - 'https://github.com/WadesWeaponShed/Check-Point-Trusted-Access-Review'
  metasploit:
    - exploit/linux/misc/checkpoint_smartconsole_cve_2026_16232_rce
  nuclei:
    - javascript/cves/2026/CVE-2026-16232
  checkedAt: '2026-09-24T07:52:58.701Z'
exploitAvailable: true
---

## Overview

An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.

## Affected

- `multi-domain_security_management >= r77.30, < r81.20`
- `multi-domain_security_management = r81.20`
- `multi-domain_security_management = r82`
- `multi-domain_security_management = r82.10`
- `quantum_security_management >= r77.30, < r81.20`
- `quantum_security_management = r81.20`
- `quantum_security_management = r82`
- `quantum_security_management = r82.10`

## Remediation

Upgrade past the affected range:

- `multi-domain_security_management r81.20`
- `quantum_security_management r81.20`
