CIBERPLANETA_
🟠 SEVERIDAD ALTA 28 Abr 2026 18:46

Alerta de Seguridad: Vulnerabilidad de Path Traversal en ConnectWise ScreenConnect (CVE-2024-1708)

Alerta de Seguridad: Vulnerabilidad de Path Traversal en ConnectWise ScreenConnect (CVE-2024-1708)

ConnectWise ScreenConnect presenta una vulnerabilidad de path traversal (CWE-22) que permite ejecución remota de código (RCE) y acceso a datos confidenciales. Severidad alta (CVSS 8.4). Aplicar parche de ConnectWise inmediatamente para mitigar riesgos.

La vulnerabilidad CVE-2024-1708 afecta a ConnectWise ScreenConnect, un software de acceso remoto y soporte técnico. Se trata de un path traversal (CWE-22) que permite a un atacante no autenticado manipular rutas de archivos en solicitudes HTTP, accediendo a ubicaciones fuera del directorio previsto. El exploit involucra inyecciones de secuencias como '../' en parámetros de la aplicación web, lo que habilita la lectura o ejecución de archivos arbitrarios en el servidor, potencialmente escalando a RCE mediante scripts maliciosos. El impacto incluye compromiso de sistemas críticos, exfiltración de datos sensibles y disrupción operativa, especialmente en entornos de TI gestionados.

Ataque remoto vía path traversal en la interfaz web, permitiendo RCE y divulgación de información confidencial sin autenticación.

CVEs (1)
CVE-2024-1708
  • Aplicar el parche oficial de ConnectWise: actualizar a la versión 23.9.8 o superior, según el boletín de seguridad del fabricante.
  • Versiones afectadas: Todas las previas a 23.9.8 en implementaciones on-premise.
  • Implementar mitigaciones temporales: restringir acceso a la interfaz administrativa mediante firewalls, monitorear logs de accesos anómalos y seguir directrices BOD 22-01 para servicios en la nube.
  • Si las mitigaciones no son viables, discontinuar el uso del producto y migrar a alternativas seguras.
  • Realizar escaneo de vulnerabilidades post-parcheo y monitoreo continuo en SIEM.
[INFO] CVE-2024-1708: Path Traversal en ConnectWise ScreenConnect Explotado Activamente  ·  [INFO] CVE-2026-32202: Fallo en Mecanismo de Protección en Microsoft Windows  ·  [INFO] CVE-2024-57726: Vulnerabilidad Crítica de Autorización en SimpleHelp  ·  [INFO] CVE-2024-57728: Vulnerabilidad de Path Traversal en SimpleHelp Explotada Activamente  ·  [INFO] Vulnerabilidad Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)  ·  [INFO] CVE-2024-1708: Path Traversal en ConnectWise ScreenConnect Explotado Activamente  ·  [INFO] CVE-2026-32202: Fallo en Mecanismo de Protección en Microsoft Windows  ·  [INFO] CVE-2024-57726: Vulnerabilidad Crítica de Autorización en SimpleHelp  ·  [INFO] CVE-2024-57728: Vulnerabilidad de Path Traversal en SimpleHelp Explotada Activamente  ·  [INFO] Vulnerabilidad Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)  ·