Résumé
Le 22 juillet 2026, la CISA a signalé une faille de sécurité dans Check Point SmartConsole, un outil de gestion de sécurité utilisé par les administrateurs.
Référencée sous CVE-2026-16232, cette vulnérabilité permet à un attaquant distant non authentifié d’obtenir un jeton de connexion applicatif, puis de se connecter avec des droits d’administration complets. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les mesures correctives indiquées par Check Point.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.1/10
EPSS : 69.97%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
• Quantum Security Management : R82.10 avec Jumbo Hotfix Take 36 ou inférieur
• Quantum Security Management : R82 avec Jumbo Hotfix Take 118 ou inférieur
• Quantum Security Management : R81.20 avec Jumbo Hotfix Take 158 ou inférieur
• Quantum Security Management : R81.10, R81, R80.30, R80.20, R80.10, R80 et R77.30
• Multi-Domain Security Management : R82.10 avec Jumbo Hotfix Take 36 ou inférieur
• Multi-Domain Security Management : R82 avec Jumbo Hotfix Take 118 ou inférieur
• Multi-Domain Security Management : R81.20 avec Jumbo Hotfix Take 158 ou inférieur
• Multi-Domain Security Management : R81.10, R81, R80.30, R80.20, R80.10, R80 et R77.30
Documentation
Référence :
https://support.checkpoint.com/results/sk/sk185169/
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-16232
CVE Details
https://www.cvedetails.com/cve/CVE-2026-16232/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-16232
CWE
https://www.cvedetails.com/cwe-details/CWE-287