La vulnerabilidad CVE-2026-16232 en Check Point Security Management Server y Multi-Domain Security Management Server (MDS) permite el bypass de autenticación en el proceso de inicio de sesión de SmartConsole. Un atacante sin autenticación puede obtener un token de inicio de sesión de aplicación para acceder con privilegios completos de administrador.

Rapid7 indicó que el origen de esta vulnerabilidad es una 'frontera de confianza rota' en el camino de autenticación de la aplicación. Los atacantes pueden leer el Nombre Distinguido (DN) de Comunicación Interna Segura (SIC) del servidor de gestión durante la comunicación inicial sin autenticación y, al reproducir el DN del servidor, pueden obtener un token de inicio de sesión de aplicación y luego crear un nuevo ticket de Inicio de Sesión Único (SSO) de SmartConsole a través de una sesión de aplicación falsa.

Check Point publicó Jumbo Hotfixes el 22 de julio de 2026 para corregir esta vulnerabilidad.