
Pesquisadores publicam proof-of-concept para falha de admin-takeover do Check Point enquanto adoção de patch está atrasada
CVE-2026-16232, um bypass de autenticação de CVSS 9.3 no processo de login do SmartConsole da Check Point, permite que um invasor não autenticado assuma o controle total de administrador dos Security Management Servers. A Rapid7 publicou esta semana um proof-of-concept público, aumentando as apostas para organizações que ainda não aplicaram o hotfix de 22 de julho.










