Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect contiene sia una gestione del privilegio improprio che una vulnerabilità di autorizzazione mancante che possono consentire a un aggressore di trasferire ed eseguire i file attraverso una sessione remota attiva senza autorizzazione o conferma dell'host.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Produttore
ConnectWise
Prodotto
ScreenConnect
Vulnerabilità
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Data di aggiunta
11 set 2026
Scadenza CISA (agenzie federali USA)
14 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-269, CWE-862

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02