CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect contiene tanto una gestión inadecuada de privilegios como una vulnerabilidad de autorización que puede permitir a un atacante transferir y ejecutar archivos a través de una sesión remota activa sin autorización o confirmación del host.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Fabricante
- ConnectWise
- Producto
- ScreenConnect
- Vulnerabilidad
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Fecha de inclusión
- 11 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 14 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-269, CWE-862
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02