Check Point Quantum Security Gateways – Information Disclosure
Kennzahlen
- CVSS-Basiswert
- 8.6
- EPSS
- 99.98%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In Check Point Quantum Security Gateways besteht laut NVD eine Schwachstelle, die potenziell das Auslesen bestimmter Informationen auf Systemen mit aktiviertem Remote Access VPN oder Mobile Access Software Blade erlaubt, sofern diese mit dem Internet verbunden sind. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
Changelog
-
2026-08-05 · zuletzt
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-05
- CVSS-Basiswert ergänzt: 8.6 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Hoch.
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Check Point
- Authentifizierungsumgehung bei Zertifikatsprüfung im veralteten IKEv1-Schlüsselaustausch KEV CVE-2026-50751
- Check Point SmartConsole: Umgehung der Authentifizierung KEV CVE-2026-16232
- Apache Tomcat Remote Code Execution KEV CVE-2017-12617
- VMware Tanzu Spring Cloud Function – Remote Code Execution KEV CVE-2022-22963
- Spring Framework JDK 9+ Remote Code Execution (Spring4Shell) KEV CVE-2022-22965
- NETGEAR Multiple WAP Devices – Command Injection KEV CVE-2016-1555
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.