CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 11 Sep 2026 18:58

Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

CVE-2026-84869 (CVSS 9.9): falla crítica en el cliente de ConnectWise ScreenConnect permite transferir y ejecutar archivos vía sesiones remotas activas sin autorización. En CISA KEV, explotada activamente. Parche: 26.6.5. Límite FCEB: 14-09-2026.

CVE-2026-84869 es una vulnerabilidad crítica (CVSS 9.9) en el cliente de ConnectWise ScreenConnect, incorporada al catálogo CISA KEV el 11 de septiembre de 2026 por encontrarse bajo explotación activa. Combina una gestión inadecuada de privilegios (CWE-269) y ausencia de autorización (CWE-862), permitiendo a un atacante transferir y ejecutar archivos a través de una sesión remota activa sin autorización ni confirmación del host.

El vector CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H indica explotación por red, baja complejidad, sin interacción del usuario y con cambio de alcance (scope changed), con impacto alto en confidencialidad, integridad y disponibilidad. Al tratarse de una herramienta RMM, un compromiso tiene efecto multiplicador sobre todos los endpoints gestionados. Los servidores de ScreenConnect no están afectados; el defecto reside en el cliente.

Explotación por red (AV:N), no autenticada de facto / privilegios mínimos (PR:L), sin interacción del usuario (UI:N). Transferencia y ejecución de archivos arbitrarios (RCE) a través de sesiones remotas activas del cliente ScreenConnect, con cambio de alcance (scope changed) e impacto alto en C/I/A.

  • ConnectWise ScreenConnect (cliente) en todas las versiones anteriores a 26.6.5. Servidores no afectados.
CVEs (1)
CVE-2026-84869
  • Actualizar a ScreenConnect 26.6.5 de inmediato (parche que corrige la falla). Fecha límite FCEB de CISA: 14 de septiembre de 2026.
  • Cloud: sin acción sobre el servidor; reinstalar host clients y actualizar access agents tras la actualización.
  • On-Premise: actualizar desde el portal de descargas de ScreenConnect (requiere licencia de mantenimiento vigente).
  • Mitigación temporal: deshabilitar el permiso TransferFiles en cada rol/grupo de sesión (Administration > Security > Roles). No sustituye al parche.
  • Aplicar la directiva CISA BOD 26-04 y revisar sesiones remotas en busca de transferencias/ejecuciones anómalas.
[INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·