CVE-2026-84869: ConnectWise ScreenConnect
ConnectWise ScreenConnect zawiera zarówno niewłaściwe zarządzanie przywilejami, jak i brakującą podatność na autoryzację, która może umożliwić atakującemu przesyłanie i wykonywanie plików poprzez aktywną sesję zdalną bez autoryzacji lub potwierdzenia hosta.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Producent
- ConnectWise
- Produkt
- ScreenConnect
- Podatność
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Data dodania
- 11 wrz 2026
- Termin CISA (federalne agencje USA)
- 14 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-269, CWE-862
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02