CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect contient à la fois une gestion incorrecte des privilèges et une vulnérabilité d'autorisation manquante qui peuvent permettre à un attaquant de transférer et d'exécuter des fichiers via une session distante active sans autorisation ou confirmation d'hôte.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Éditeur
- ConnectWise
- Produit
- ScreenConnect
- Vulnérabilité
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Date d’ajout
- 11 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 14 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-269, CWE-862
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02