CVE-2026-84869: ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Actively exploited. At least one CVE in this advisory is listed in the CISA Known Exploited Vulnerabilities catalog — exploitation has been observed in the wild. Treat remediation as urgent.
ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.
Details
Original advisory: https://nvd.nist.gov/vuln/detail/CVE-2026-84869
Exploitation outlook
EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.
- Exploitation confirmedCVE-2026-84869Already exploited in the wild (CISA KEV) — the prediction phase is over. Patch now. Riskier than 51% of all EPSS-scored CVEs.
Referenced CVEs
| CVE | CSIRTS overview | External |
|---|---|---|
| CVE-2026-84869 | coverage & exploitation status | NVD · CVE.org |
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- unknownexploitedConnectWise security advisory (AV26-903) – Update 1cccs
- highexploitedCISA Adds Three Known Exploited Vulnerabilities to Catalogcisa
- criticalexploitedCVE-2026-84869: A condition in the ScreenConnect client may allow files to be transferred and executed through…nvd
Recent advisories for ConnectWise ScreenConnect Improper
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- criticalexploitedCVE-2025-3935: ConnectWise ScreenConnect Improper Authentication Vulnerabilitycisa-kev · 2025-06-02
More from CISA Known Exploited Vulnerabilities
- criticalCVE-2026-85706: GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability2026-09-11
- criticalCVE-2026-42018: JFrog Artifactory Improper Authentication Vulnerability2026-09-11
- criticalCVE-2026-42016: JFrog Artifactory Incorrect Authorization Vulnerability2026-09-11
- criticalCVE-2026-67277: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability2026-09-10
- criticalCVE-2026-86060: MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability2026-09-10