Eine kritische Lücke in Check Points Management-Server ermöglicht unauthentisierten Zugriff mit vollständigen Admin-Privilegien und damit Kontrolle über alle verwalteten Gateways; der Exploit ist bereits seit April in Angriffsversuchen bekannt.
Check Point hat eine kritische Authentifizierungslücke (CVE-2026-16232) in SmartConsole gepatcht, die bereits ausgenutzt wird und vollständigen Admin-Zugriff ermöglicht.