Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect contient à la fois une gestion incorrecte des privilèges et une vulnérabilité d'autorisation manquante qui peuvent permettre à un attaquant de transférer et d'exécuter des fichiers via une session distante active sans autorisation ou confirmation d'hôte.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Éditeur
ConnectWise
Produit
ScreenConnect
Vulnérabilité
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Date d’ajout
11 sept. 2026
Échéance CISA (agences fédérales américaines)
14 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-269, CWE-862

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02