CVE-2026-18574

Summary

An authentication bypass vulnerability in Check Point Security Management Server and Multi-Domain Security Management Server (MDS) could allow an unauthenticated remote attacker with network access to Management services to execute arbitrary commands on the Security Management Server. Successful exploitation could result in full compromise of the Security Management system. Check Point discovered this issue internally and has no indication of active exploitation.

Affected Software

VendorProductVersion RangeStatus
checkpointSecurity Management ServerR82.10 with Jumbo Hotfix Accumulator Take 39 or belowaffected
checkpointSecurity Management ServerR82 with Jumbo Hotfix Accumulator Take 121 or belowaffected
checkpointSecurity Management ServerR81.20 with Jumbo Hotfix Accumulator Take 160 or belowaffected
checkpointSecurity Management ServerR81.10affected
checkpointSecurity Management ServerR81affected
checkpointSecurity Management ServerR80.40affected
checkpointSecurity Management ServerR80.30affected
checkpointSecurity Management ServerR80.20affected
checkpointSecurity Management ServerR80.10affected
checkpointSecurity Management ServerR80affected
checkpointMulti-Domain Security Management ServerR82.10 with Jumbo Hotfix Accumulator Take 39 or belowaffected
checkpointMulti-Domain Security Management ServerR82 with Jumbo Hotfix Accumulator Take 121 or belowaffected
checkpointMulti-Domain Security Management ServerR81.20 with Jumbo Hotfix Accumulator Take 160 or belowaffected
checkpointMulti-Domain Security Management ServerR81.10affected
checkpointMulti-Domain Security Management ServerR81affected
checkpointMulti-Domain Security Management ServerR80.40affected
checkpointMulti-Domain Security Management ServerR80.30affected
checkpointMulti-Domain Security Management ServerR80.20affected
checkpointMulti-Domain Security Management ServerR80.10affected
checkpointMulti-Domain Security Management ServerR80affected

Weaknesses

  • CWE-288: CWE-288: Authentication Bypass Using an Alternate Path or Channel

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: total

References