CVE-2024-1709
ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 22 feb 2024
- Las agencias federales de EE. UU. deben corregirla antes del 29 feb 2024 (BOD 22-01)
- Atacada 2 días antes de que la vulnerabilidad se hiciera pública
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 20 ago 2026 19 ago 2026 18 ago 2026 17 ago 2026 16 ago 2026 15 ago 2026
Puntuación CVSS10.0 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-288
Fabricantesconnectwise
Productos afectados
| Fabricantes | Prodotto | Versioni |
|---|---|---|
| connectwise | screenconnect | < 23.9.8 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
