CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect contiene sia una gestione del privilegio improprio che una vulnerabilità di autorizzazione mancante che possono consentire a un aggressore di trasferire ed eseguire i file attraverso una sessione remota attiva senza autorizzazione o conferma dell'host.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Produttore
- ConnectWise
- Prodotto
- ScreenConnect
- Vulnerabilità
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Data di aggiunta
- 11 set 2026
- Scadenza CISA (agenzie federali USA)
- 14 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-269, CWE-862
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02