Critical auth bypass in Check Point Remote Access VPN, Mobile Access, and Spark Firewall via IKEv1 certificate validation logic flaw. Unauthenticated VPN session establishment without credentials. Earliest exploitation observed May 7. Qilin ransomware affiliate confirmed post-compromise. Hotfix available.
CVSS 9.3 Critical
KEV: YES
Exploited in Wild
CWE-287
blog.checkpoint.com
Related vulnerability in the same IKEv1 code path. Enables man-in-the-middle attack against site-to-site VPN tunnels under specific configurations. Identified during Check Point's investigation of CVE-2026-50751.
CVSS 7.4 High
KEV: no (at time of writing)
CWE-300
beazley.security
Critical auth bypass (CWE-288) affecting FortiOS, FortiProxy, FortiManager, FortiAnalyzer, FortiWeb when FortiCloud SSO is enabled. CVSS 9.4 (vendor advisory) / 9.8 (NVD — discrepancy noted). Patches available.
CVSS 9.4 Critical (advisory) / 9.8 NVD
KEV: unconfirmed
CWE-288
labs.cloudsecurityalliance.org
73,000–87,000 Fortinet FortiGate devices across 194 countries have plaintext VPN credentials published on criminal forums. Not a new CVE — credential reuse + brute force against default/weak passwords, no MFA. No patch closes this; immediate MFA enforcement and credential rotation required.
Active Campaign
No patch available
194 countries
arcticwolf.com