CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect bevat zowel een onjuist privilegebeheer als ontbrekende autorisatie kwetsbaarheid die een aanvaller in staat kan stellen om bestanden over te dragen en uit te voeren via een actieve remote sessie zonder toestemming of hostbevestiging.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Leverancier
- ConnectWise
- Product
- ScreenConnect
- Kwetsbaarheid
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Toegevoegd op
- 11 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 14 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-269, CWE-862
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02