CVE-2026-62144
Received
Received - Intake
Authentication Bypass in Check Point Security Management
Vulnerability report for CVE-2026-62144, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-07-22
Last updated on: 2026-07-22
Assigner: Check Point Software Technologies Ltd.
Description
Description
An authentication bypass vulnerability in Check Point Security Management and Multi-Domain Security Management allows an unauthenticated remote attacker to execute administrative commands on the Management Server. Successful exploitation may also allow command execution on managed Security Gateways. Exploitation requires network access to the Management Server without firewall protection or a configuration that does not restrict Trusted Clients.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| check_point | security_management | * |
| check_point | multi-domain_security_management | * |
| checkpoint | security_management | r77.30 |
| checkpoint | security_management | r80 |
| checkpoint | security_management | r80.10 |
| checkpoint | security_management | r80.20 |
| checkpoint | security_management | r80.30 |
| checkpoint | security_management | r81 |
| checkpoint | security_management | r81.10 |
| checkpoint | security_management | r81.20 |
| checkpoint | security_management | r82 |
| checkpoint | security_management | r82.10 |
| checkpoint | multi-domain_security_management | r77.30 |
| checkpoint | multi-domain_security_management | r80 |
| checkpoint | multi-domain_security_management | r80.10 |
| checkpoint | multi-domain_security_management | r80.20 |
| checkpoint | multi-domain_security_management | r80.30 |
| checkpoint | multi-domain_security_management | r81 |
| checkpoint | multi-domain_security_management | r81.10 |
| checkpoint | multi-domain_security_management | r81.20 |
| checkpoint | multi-domain_security_management | r82 |
| checkpoint | multi-domain_security_management | r82.10 |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-287 | When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct. |