CVE-2026-48136

Authenticated Administrator Role-Based Access Control Bypass in Compliance

Severity
Medium 4.1
CVSS 3.1
Exploited
Not listed
EPSS
0.041
90.3th percentile
Discovered by
Not disclosed
Published
May 26, 2026
Assigned by checkpoint

Description

When Compliance is enabled on Check Point Multi-Domain Management, an authenticated administrator with read-write access to one Management Domain (CMA) can modify stored metadata associated with Compliance Best Practices in another Management Domain, where the administrator has no access permissions, bypassing Role-Based Access Control (RBAC).

Weakness: CWE-89

Affected products

Vendor Product Category Matched by
Check Point Quantum Security Management Network & Security Management cna-assigner
Vendor-reported products (1)
  • checkpoint · Quantum Security Management

Something wrong here?