CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect enthält sowohl eine unsachgemäße Berechtigungsverwaltung als auch eine fehlende Autorisierungslücke, die es einem Angreifer ermöglichen kann, Dateien über eine aktive Remotesitzung ohne Autorisierung oder Hostbestätigung zu übertragen und auszuführen.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Hersteller
- ConnectWise
- Produkt
- ScreenConnect
- Schwachstelle
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Aufgenommen am
- 11.09.2026
- CISA-Frist (US-Bundesbehörden)
- 14.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-269, CWE-862
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02