CVE-2026-50752

A weakness in the certificate validation logic of the deprecated IKEv1 key exchange may allow an unauthenticated attacker positioned as a man-in-the-middle to bypass certificate validation in VPN site-to-site connections that use certificate-based authentication. Successful exploitation could allow interception or modification of traffic traversing the VPN tunnel.
Configurations

No configuration.

History

23 Jul 2026, 07:10

Type Values Removed Values Added
Summary
  • (es) Una debilidad en la lógica de validación de certificados del intercambio de claves IKEv1 obsoleto podría permitir a un atacante no autenticado posicionado como un man-in-the-middle eludir la validación de certificados en conexiones VPN de sitio a sitio que utilizan autenticación basada en certificados. Una explotación exitosa podría permitir la interceptación o modificación del tráfico que atraviesa el túnel VPN.

08 Jun 2026, 12:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-08 12:16

Updated : 2026-07-23 07:10


NVD link : CVE-2026-50752

Mitre link : CVE-2026-50752

CVE.ORG link : CVE-2026-50752


JSON object : View

Products Affected

No product.

CWE
CWE-295

Improper Certificate Validation