Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-84869: ConnectWise ScreenConnect

O ConnectWise ScreenConnect contém um gerenciamento de privilégios inadequado e uma vulnerabilidade de autorização ausente que pode permitir que um atacante transfira e execute arquivos através de uma sessão remota ativa sem autorização ou confirmação do host.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Fabricante
ConnectWise
Produto
ScreenConnect
Vulnerabilidade
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Data de inclusão
11 de set. de 2026
Prazo da CISA (agências federais dos EUA)
14 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-269, CWE-862

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02