Vulnerability Database

362,873

Total vulnerabilities in the database

CVE-2026-16232 — checkpoint / multi-domain_security_management

Improper Authentication

An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.

  • Published: Jul 22, 2026
  • Updated: Jul 24, 2026
  • CVE: CVE-2026-16232
  • Severity: Critical
  • Exploit:
  • CISA KEV:

CVSS v3:

  • Severity: Critical
  • Score: 9.1
  • AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Software From Fixed in
checkpoint / multi-domain_security_management r77.30 r81.20
checkpoint / multi-domain_security_management r81.20 r81.20.x
checkpoint / multi-domain_security_management r81.20-take_10 r81.20-take_10.x
checkpoint / multi-domain_security_management r81.20-take_101 r81.20-take_101.x
checkpoint / multi-domain_security_management r81.20-take_103 r81.20-take_103.x
checkpoint / multi-domain_security_management r81.20-take_105 r81.20-take_105.x
checkpoint / multi-domain_security_management r81.20-take_111 r81.20-take_111.x
checkpoint / multi-domain_security_management r81.20-take_113 r81.20-take_113.x
checkpoint / multi-domain_security_management r81.20-take_115 r81.20-take_115.x
checkpoint / multi-domain_security_management r81.20-take_118 r81.20-take_118.x
checkpoint / multi-domain_security_management r81.20-take_119 r81.20-take_119.x
checkpoint / multi-domain_security_management r81.20-take_120 r81.20-take_120.x
checkpoint / multi-domain_security_management r81.20-take_122 r81.20-take_122.x
checkpoint / multi-domain_security_management r81.20-take_126 r81.20-take_126.x
checkpoint / multi-domain_security_management r81.20-take_127 r81.20-take_127.x
checkpoint / multi-domain_security_management r81.20-take_14 r81.20-take_14.x
checkpoint / multi-domain_security_management r81.20-take_141 r81.20-take_141.x
checkpoint / multi-domain_security_management r81.20-take_146 r81.20-take_146.x
checkpoint / multi-domain_security_management r81.20-take_24 r81.20-take_24.x
checkpoint / multi-domain_security_management r81.20-take_26 r81.20-take_26.x
checkpoint / multi-domain_security_management r81.20-take_38 r81.20-take_38.x
checkpoint / multi-domain_security_management r81.20-take_41 r81.20-take_41.x
checkpoint / multi-domain_security_management r81.20-take_43 r81.20-take_43.x
checkpoint / multi-domain_security_management r81.20-take_45 r81.20-take_45.x
checkpoint / multi-domain_security_management r81.20-take_53 r81.20-take_53.x
checkpoint / multi-domain_security_management r81.20-take_54 r81.20-take_54.x
checkpoint / multi-domain_security_management r81.20-take_65 r81.20-take_65.x
checkpoint / multi-domain_security_management r81.20-take_70 r81.20-take_70.x
checkpoint / multi-domain_security_management r81.20-take_76 r81.20-take_76.x
checkpoint / multi-domain_security_management r81.20-take_79 r81.20-take_79.x
checkpoint / multi-domain_security_management r81.20-take_8 r81.20-take_8.x
checkpoint / multi-domain_security_management r81.20-take_84 r81.20-take_84.x
checkpoint / multi-domain_security_management r81.20-take_89 r81.20-take_89.x
checkpoint / multi-domain_security_management r81.20-take_90 r81.20-take_90.x
checkpoint / multi-domain_security_management r81.20-take_92 r81.20-take_92.x
checkpoint / multi-domain_security_management r81.20-take_96 r81.20-take_96.x
checkpoint / multi-domain_security_management r81.20-take_98 r81.20-take_98.x
checkpoint / multi-domain_security_management r81.20-take_99 r81.20-take_99.x
checkpoint / multi-domain_security_management r82 r82.x
checkpoint / multi-domain_security_management r82-take_10 r82-take_10.x
checkpoint / multi-domain_security_management r82-take_103 r82-take_103.x
checkpoint / multi-domain_security_management r82-take_107 r82-take_107.x
checkpoint / multi-domain_security_management r82-take_12 r82-take_12.x
checkpoint / multi-domain_security_management r82-take_14 r82-take_14.x
checkpoint / multi-domain_security_management r82-take_18 r82-take_18.x
checkpoint / multi-domain_security_management r82-take_19 r82-take_19.x
checkpoint / multi-domain_security_management r82-take_25 r82-take_25.x
checkpoint / multi-domain_security_management r82-take_33 r82-take_33.x
checkpoint / multi-domain_security_management r82-take_34 r82-take_34.x
checkpoint / multi-domain_security_management r82-take_36 r82-take_36.x
checkpoint / multi-domain_security_management r82-take_39 r82-take_39.x
checkpoint / multi-domain_security_management r82-take_41 r82-take_41.x
checkpoint / multi-domain_security_management r82-take_43 r82-take_43.x
checkpoint / multi-domain_security_management r82-take_44 r82-take_44.x
checkpoint / multi-domain_security_management r82-take_60 r82-take_60.x
checkpoint / multi-domain_security_management r82-take_73 r82-take_73.x
checkpoint / multi-domain_security_management r82-take_91 r82-take_91.x
checkpoint / multi-domain_security_management r82.10 r82.10.x
checkpoint / multi-domain_security_management r82.10-take_19 r82.10-take_19.x
checkpoint / multi-domain_security_management r82.10-take_24 r82.10-take_24.x
checkpoint / multi-domain_security_management r82.10-take_6 r82.10-take_6.x
checkpoint / quantum_security_management r77.30 r81.20
checkpoint / quantum_security_management r81.20 r81.20.x
checkpoint / quantum_security_management r81.20-take_10 r81.20-take_10.x
checkpoint / quantum_security_management r81.20-take_101 r81.20-take_101.x
checkpoint / quantum_security_management r81.20-take_103 r81.20-take_103.x
checkpoint / quantum_security_management r81.20-take_105 r81.20-take_105.x
checkpoint / quantum_security_management r81.20-take_111 r81.20-take_111.x
checkpoint / quantum_security_management r81.20-take_113 r81.20-take_113.x
checkpoint / quantum_security_management r81.20-take_115 r81.20-take_115.x
checkpoint / quantum_security_management r81.20-take_118 r81.20-take_118.x
checkpoint / quantum_security_management r81.20-take_119 r81.20-take_119.x
checkpoint / quantum_security_management r81.20-take_120 r81.20-take_120.x
checkpoint / quantum_security_management r81.20-take_122 r81.20-take_122.x
checkpoint / quantum_security_management r81.20-take_126 r81.20-take_126.x
checkpoint / quantum_security_management r81.20-take_127 r81.20-take_127.x
checkpoint / quantum_security_management r81.20-take_14 r81.20-take_14.x
checkpoint / quantum_security_management r81.20-take_141 r81.20-take_141.x
checkpoint / quantum_security_management r81.20-take_146 r81.20-take_146.x
checkpoint / quantum_security_management r81.20-take_24 r81.20-take_24.x
checkpoint / quantum_security_management r81.20-take_26 r81.20-take_26.x
checkpoint / quantum_security_management r81.20-take_38 r81.20-take_38.x
checkpoint / quantum_security_management r81.20-take_41 r81.20-take_41.x
checkpoint / quantum_security_management r81.20-take_43 r81.20-take_43.x
checkpoint / quantum_security_management r81.20-take_45 r81.20-take_45.x
checkpoint / quantum_security_management r81.20-take_53 r81.20-take_53.x
checkpoint / quantum_security_management r81.20-take_54 r81.20-take_54.x
checkpoint / quantum_security_management r81.20-take_65 r81.20-take_65.x
checkpoint / quantum_security_management r81.20-take_70 r81.20-take_70.x
checkpoint / quantum_security_management r81.20-take_76 r81.20-take_76.x
checkpoint / quantum_security_management r81.20-take_79 r81.20-take_79.x
checkpoint / quantum_security_management r81.20-take_8 r81.20-take_8.x
checkpoint / quantum_security_management r81.20-take_84 r81.20-take_84.x
checkpoint / quantum_security_management r81.20-take_89 r81.20-take_89.x
checkpoint / quantum_security_management r81.20-take_90 r81.20-take_90.x
checkpoint / quantum_security_management r81.20-take_92 r81.20-take_92.x
checkpoint / quantum_security_management r81.20-take_96 r81.20-take_96.x
checkpoint / quantum_security_management r81.20-take_98 r81.20-take_98.x
checkpoint / quantum_security_management r81.20-take_99 r81.20-take_99.x
checkpoint / quantum_security_management r82 r82.x
checkpoint / quantum_security_management r82-take_10 r82-take_10.x
checkpoint / quantum_security_management r82-take_103 r82-take_103.x
checkpoint / quantum_security_management r82-take_107 r82-take_107.x
checkpoint / quantum_security_management r82-take_12 r82-take_12.x
checkpoint / quantum_security_management r82-take_14 r82-take_14.x
checkpoint / quantum_security_management r82-take_18 r82-take_18.x
checkpoint / quantum_security_management r82-take_19 r82-take_19.x
checkpoint / quantum_security_management r82-take_25 r82-take_25.x
checkpoint / quantum_security_management r82-take_33 r82-take_33.x
checkpoint / quantum_security_management r82-take_34 r82-take_34.x
checkpoint / quantum_security_management r82-take_36 r82-take_36.x
checkpoint / quantum_security_management r82-take_39 r82-take_39.x
checkpoint / quantum_security_management r82-take_41 r82-take_41.x
checkpoint / quantum_security_management r82-take_43 r82-take_43.x
checkpoint / quantum_security_management r82-take_44 r82-take_44.x
checkpoint / quantum_security_management r82-take_60 r82-take_60.x
checkpoint / quantum_security_management r82-take_73 r82-take_73.x
checkpoint / quantum_security_management r82-take_91 r82-take_91.x
checkpoint / quantum_security_management r82.10 r82.10.x
checkpoint / quantum_security_management r82.10-take_19 r82.10-take_19.x
checkpoint / quantum_security_management r82.10-take_24 r82.10-take_24.x
checkpoint / quantum_security_management r82.10-take_6 r82.10-take_6.x

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.