CVE-2026-84869: ConnectWise ScreenConnect
O ConnectWise ScreenConnect contém um gerenciamento de privilégios inadequado e uma vulnerabilidade de autorização ausente que pode permitir que um atacante transfira e execute arquivos através de uma sessão remota ativa sem autorização ou confirmação do host.
CISA (English)
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.
- Fabricante
- ConnectWise
- Produto
- ScreenConnect
- Vulnerabilidade
- ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
- Data de inclusão
- 11 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 14 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-269, CWE-862
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02