CVE-2026-84869
CRITICAL(9.9)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2026-84869 betrifft den ConnectWise ScreenConnect Client. Diese kritische Schwachstelle ermöglicht unter bestimmten Umständen die unautorisierte Übertragung und Ausführung von Dateien über eine aktive Remote-Sitzung, ohne dass eine Bestätigung durch den Host erforderlich ist. Die ScreenConnect Server sind von diesem Problem nicht betroffen, die Gefahr geht vom Client aus. Mit einem CVSS-Score von 9.9 (CRITICAL) und der Aufnahme in den CISA KEV-Katalog ist diese Schwachstelle als äußerst gravierend einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit bei 0% liegt, überwiegt die Tatsache der aktiven Ausnutzung die geringe statistische Vorhersage. Security-Teams sollten umgehend alle betroffenen ScreenConnect Clients identifizieren und die vom Hersteller bereitgestellten Patches oder Mitigationen anwenden. Eine schnelle Reaktion ist aufgrund der aktiven Ausnutzung und der potenziellen Auswirkungen auf die Systemintegrität unerlässlich.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A condition in the ScreenConnect client may allow files to be transferred and executed through an active remote session without authorization or Host confirmation in certain circumstances. ScreenConnect servers are not impacted.
Betroffene Produkte
- cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
Referenzen
- https://github.com/ConnectWise-Advisories/Disclosures/tree/main/CVE-2026-84869
- https://www.connectwise.com/company/trust/advisories
- https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenco...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...
- https://www.huntress.com/blog/rogue-screenconnect-installations