Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect zawiera zarówno niewłaściwe zarządzanie przywilejami, jak i brakującą podatność na autoryzację, która może umożliwić atakującemu przesyłanie i wykonywanie plików poprzez aktywną sesję zdalną bez autoryzacji lub potwierdzenia hosta.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Producent
ConnectWise
Produkt
ScreenConnect
Podatność
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Data dodania
11 wrz 2026
Termin CISA (federalne agencje USA)
14 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-269, CWE-862

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02