← All Advisories

CVE-2026-85102: Check Point Multiple Products

Status: KEV  |  Advisory ID: CVE-2026-85102

Key Details

CVECVE-2026-85102
Affected productsCheck Point Multiple Products
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-295 (Improper Certificate Validation)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-22.
Federal remediation deadline2026-09-25 (CISA KEV, Binding Operational Directive).

What to Know

Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-85102