Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect contiene tanto una gestión inadecuada de privilegios como una vulnerabilidad de autorización que puede permitir a un atacante transferir y ejecutar archivos a través de una sesión remota activa sin autorización o confirmación del host.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Fabricante
ConnectWise
Producto
ScreenConnect
Vulnerabilidad
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Fecha de inclusión
11 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
14 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-269, CWE-862

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02