A CISA incluiu em 22 de julho de 2026 a CVE-2026-16232 no catálogo KEV. A vulnerabilidade de autenticação inadequada afeta o Check Point SmartConsole e pode permitir que um atacante remoto não autenticado obtenha um token de login da aplicação e o use para autenticar-se com privilégios administrativos.

Organizações devem consultar a orientação do fornecedor, identificar instalações expostas, aplicar a correção e revisar tokens e acessos administrativos. O prazo de mitigação registrado pela CISA foi 25 de julho de 2026 para o ecossistema federal dos Estados Unidos.

Fonte e transparência

Fonte original: CISA KEV

Data de publicação original: 22/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.