Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect enthält sowohl eine unsachgemäße Berechtigungsverwaltung als auch eine fehlende Autorisierungslücke, die es einem Angreifer ermöglichen kann, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Hostbestätigung zu übertragen und auszuführen.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Hersteller
ConnectWise
Produkt
ScreenConnect
Schwachstelle
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Aufgenommen am
11.09.2026
CISA-Frist (US-Bundesbehörden)
14.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-269, CWE-862

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02