Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-84869: ConnectWise ScreenConnect

ConnectWise ScreenConnect содержит как ненадлежащее управление привилегиями, так и отсутствующую уязвимость авторизации, которая может позволить злоумышленнику передавать и выполнять файлы через активную удаленную сессию без авторизации или подтверждения хоста.

CISA (English)

ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to transfer and execute files through an active remote session without authorization or host confirmation.

Производитель
ConnectWise
Продукт
ScreenConnect
Уязвимость
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Дата добавления
11 сент. 2026 г.
Срок CISA (федеральные ведомства США)
14 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-269, CWE-862

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02