CVE-2026-91843Stack overflow in login process to the Security Management and Log Servers Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Management Published 09/16/2026 Severity Critical CVE-2026-85103Heap-based Buffer Overflow in VPN Certificate ASN.1 Decoding Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 09/09/2026 Severity Critical CVE-2026-85102Improper Certificate Validation in Quantum Security Gateway Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 09/09/2026 Severity Critical CVE-2026-18574Authentication Bypass in Check Point Security Management Server Exploitation status Not known exploited Fix Not confirmed Affected product S Security Management Server Published 08/03/2026 Severity Critical CVE-2026-62145Local Privilege Escalation in Gaia Portal Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 07/22/2026 Severity High CVE-2026-62144Management Authentication Bypass and Privilege Escalation Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Management Published 07/22/2026 Severity Critical CVE-2026-16232Authentication Bypass in the SmartConsole Login Process Using an Application Token Exploitation status KEV Fix Not confirmed Affected product Q Quantum Security Management Published 07/22/2026 Severity Critical CVE-2026-10847Local Privilege Escalation vulnerability in Check Point Identity Agent Full for Windows OS Exploitation status Not known exploited Fix Not confirmed Affected product I Identity Agent Published 06/11/2026 Severity High CVE-2026-50752Certificate Validation Bypass in VPN Site-to-Site Connections Using IKEv1 Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 06/08/2026 Severity High CVE-2026-48136Authenticated Administrator Role-Based Access Control Bypass in Compliance Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Management Published 05/26/2026 Severity Medium CVE-2026-48135HTTP service can incorrectly process malformed HTTP requests Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 05/26/2026 Severity Medium CVE-2026-48134SQL injection issue in UserCheck Portal when DLP Software Blade is active Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 05/26/2026 Severity Medium CVE-2026-48133Identity Awareness Captive Portal - Unauthenticated Local File Inclusion Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 05/26/2026 Severity High CVE-2026-48132VPN service may restart unexpectedly when processing IKE traffic over NAT-T 4500/UDP Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 05/26/2026 Severity High CVE-2026-48131VPND IKE Fragment Reassembly - Heap Out-of-Bounds Write via Sequence Number Zero Exploitation status Not known exploited Fix Not confirmed Affected product Q Quantum Security Gateway Published 05/26/2026 Severity High CVE-2025-9142Local privilege escalation in Harmony SASE Windows Agent Exploitation status Not known exploited Fix Not confirmed Affected product H Hramony SASE Published 01/14/2026 Severity High CVE-2025-8305Information Disclosure in Identity Agent Debug Files Exploitation status Not known exploited Fix Not confirmed Affected product I Identity Awareness Published 12/22/2025 Severity Medium CVE-2025-8304Information Disclosure in Identity Agent Registry Keys Exploitation status Not known exploited Fix Not confirmed Affected product I Identity Agent Published 12/22/2025 Severity Medium CVE-2025-3831Exposed SFTP server Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Harmony SASE Published 08/12/2025 Severity High CVE-2024-52885Path Traversal Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Mobile Access Published 08/06/2025 Severity Medium CVE-2025-2028Lack of TLS validation Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Management Log Server Published 08/06/2025 Severity Medium CVE-2024-24915SmartConsole Sensitive Credential Exposure via Memory Dump Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point SmartConsole Published 06/29/2025 Severity Medium CVE-2024-24916DLL-HiJacking Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point SmartConsole Published 06/19/2025 Severity Medium CVE-2024-52888Stored-XSS Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Mobile Access Published 04/27/2025 Severity Medium CVE-2024-52887Self-XSS Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Mobile Access Published 04/27/2025 Severity Low CVE-2024-24911Out of Bounds read in the CPCA process on Check Point Management Server Exploitation status Not known exploited Fix Not confirmed Affected product M Multi-Domain Security Management, Quantum Security Management Published 02/06/2025 Severity Medium CVE-2024-6233Check Point ZoneAlarm Extreme Security Link Following Local Privilege Escalation Vulnerability Exploitation status Not known exploited Fix Not confirmed Affected product Z ZoneAlarm Extreme Security Published 11/22/2024 Severity High CVE-2024-24914Exploitation status Not known exploited Fix Not confirmed Affected product C ClusterXL, Multi-Domain Security Management, Quantum Appliances, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Security Management Published 11/07/2024 Severity High CVE-2024-24912Local privilege escalation in Harmony Endpoint Security Client for Windows via crafted DLL file Exploitation status Not known exploited Fix Not confirmed Affected product H Harmony Endpoint Security Client for Windows Published 05/01/2024 Severity Medium CVE-2024-24910LocalprivilegeescalationinCheckPointZoneAlarmExtremeSecurityNextGen,IdentityAgentforWindows,andIdentityAgentforWindowsTerminalServerviacraftedDLLfile Exploitation status Not known exploited Fix Not confirmed Affected product Z ZoneAlarmExtremeSecurityNextGen,IdentityAgentforWindows,IdentityAgentforWindowsTerminalServer Published 04/18/2024 Severity High CVE-2023-28134Local Privliege Escalation in Check Point Endpoint Security Remediation Service Exploitation status Not known exploited Fix Not confirmed Affected product H Harmony Endpoint. Published 11/12/2023 Severity High CVE-2023-28130Exploitation status Public exploit Fix Not confirmed Affected product Q Quantum Appliances, Quantum Security Gateways Published 07/26/2023 Severity High CVE-2023-28133Exploitation status Not known exploited Fix Not confirmed Affected product H Harmony Endpoint. Published 07/23/2023 Severity Unknown CVE-2022-23746Exploitation status Not known exploited Fix Not confirmed Affected product G Gateway & Management, IPsec VPN blade SNX portal. Published 11/30/2022 Severity High CVE-2022-41604Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 09/27/2022 Severity High CVE-2022-23745Exploitation status Not confirmed Fix Not confirmed Affected product C Checkpoint Harmony Capsule Workspace Published 07/18/2022 Severity Unknown CVE-2022-23744Exploitation status Not confirmed Fix Not confirmed Affected product E Enterprise Endpoint Security Windows Clients. Published 07/07/2022 Severity Unknown CVE-2022-23742Exploitation status Not known exploited Fix Not confirmed Affected product C Check Point Endpoint Security Client for Windows Published 05/12/2022 Severity High CVE-2022-23743Exploitation status Not confirmed Fix Not confirmed Affected product Z ZoneAlarm. Published 05/11/2022 Severity Unknown CVE-2021-30360Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Remote Access Client Published 01/07/2022 Severity Unknown CVE-2021-30359Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Harmony Browse and SandBlast Agent for Browsers Published 10/22/2021 Severity Unknown CVE-2021-30358Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Mobile Access Portal Agent Published 10/19/2021 Severity Unknown CVE-2021-30357Exploitation status Not confirmed Fix Not confirmed Affected product S SSL Network Extender Client for Linux Published 06/08/2021 Severity Unknown CVE-2021-30356Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Identity Agent Published 04/22/2021 Severity Unknown CVE-2020-6024Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point SmartConsole Published 01/20/2021 Severity Unknown CVE-2020-6021Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security Client for Windows Published 12/03/2020 Severity Unknown CVE-2020-6015Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security for Windows Published 11/05/2020 Severity Unknown CVE-2020-6014Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security Client for Windows Published 10/30/2020 Severity Unknown CVE-2020-6023Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 10/27/2020 Severity Unknown CVE-2020-6022Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 10/27/2020 Severity Unknown CVE-2020-6020Exploitation status Not confirmed Fix Not confirmed Affected product I ICA Management Portal Published 09/24/2020 Severity Unknown CVE-2020-6012Exploitation status Not confirmed Fix Not confirmed Affected product Z ZoneAlarm Anti-Ransomware Published 08/04/2020 Severity Unknown CVE-2020-6013Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 07/06/2020 Severity Unknown CVE-2019-8463Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security client for Windows Published 12/23/2019 Severity Unknown CVE-2019-8461Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security Initial Client for Windows Published 08/29/2019 Severity Unknown CVE-2019-8459Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security Client for Windows, VPN blade Published 06/20/2019 Severity Unknown CVE-2019-8458Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security Client for Windows, Anti-Malware blade Published 06/20/2019 Severity Unknown CVE-2019-8454Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point Endpoint Security client for Windows Published 04/29/2019 Severity Unknown CVE-2019-8452Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 04/22/2019 Severity Unknown CVE-2019-8453Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 04/17/2019 Severity Unknown CVE-2019-8455Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point ZoneAlarm Published 04/17/2019 Severity Unknown CVE-2019-8456Exploitation status Not confirmed Fix Not confirmed Affected product C Check Point IPsec VPN Published 04/09/2019 Severity Unknown CVE-2018-8790Exploitation status Not confirmed Fix Not confirmed Affected product Z ZoneAlarm Published 03/01/2019 Severity Unknown CVE-2014-8950Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/16/2014 Severity Unknown CVE-2014-8951Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/16/2014 Severity Unknown CVE-2014-8952Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/16/2014 Severity Unknown CVE-2014-7169Exploitation status KEV Fix Not confirmed Affected product Not confirmed Published 09/25/2014 Severity Critical CVE-2014-6271Exploitation status KEV Fix Not confirmed Affected product Not confirmed Published 09/24/2014 Severity Critical CVE-2013-7350Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/01/2014 Severity Unknown CVE-2014-1673Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/26/2014 Severity Unknown CVE-2014-1672Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/26/2014 Severity Unknown CVE-2013-7311Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2014 Severity Unknown CVE-2013-7304Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/22/2014 Severity Unknown CVE-2013-5636Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/30/2013 Severity Unknown CVE-2013-5635Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/30/2013 Severity Unknown CVE-2010-5184Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/25/2012 Severity Unknown CVE-2012-2753Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/19/2012 Severity Unknown CVE-2011-1827Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/05/2011 Severity Unknown CVE-2011-2664Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/08/2011 Severity Unknown CVE-2008-7025Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/21/2009 Severity Unknown CVE-2008-7009Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/19/2009 Severity Unknown CVE-2009-1227Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 04/02/2009 Severity Unknown CVE-2008-5994Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/28/2009 Severity Unknown CVE-2008-5849Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/06/2009 Severity Unknown CVE-2008-1397Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/20/2008 Severity Unknown CVE-2008-1208Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/08/2008 Severity Unknown CVE-2008-0662Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/08/2008 Severity Unknown CVE-2002-2405Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/01/2007 Severity Unknown CVE-2007-4216Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/21/2007 Severity Unknown CVE-2005-2932Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/21/2007 Severity Unknown CVE-2007-3489Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/29/2007 Severity Unknown CVE-2007-2730Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/16/2007 Severity Unknown CVE-2007-2689Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/16/2007 Severity Unknown CVE-2007-2174Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/24/2007 Severity Unknown CVE-2004-2679Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/27/2007 Severity Unknown CVE-2007-0471Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/24/2007 Severity Unknown CVE-2006-3885Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/27/2006 Severity Unknown CVE-2006-0255Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/18/2006 Severity Unknown CVE-2005-4093Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 12/08/2005 Severity Unknown CVE-2005-3673Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 11/18/2005 Severity Unknown