CVE-2026-84869 es una vulnerabilidad crítica (CVSS 9.9) en el cliente de ConnectWise ScreenConnect, incorporada al catálogo CISA KEV el 11 de septiembre de 2026 por encontrarse bajo explotación activa. Combina una gestión inadecuada de privilegios (CWE-269) y ausencia de autorización (CWE-862), permitiendo a un atacante transferir y ejecutar archivos a través de una sesión remota activa sin autorización ni confirmación del host.
El vector CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H indica explotación por red, baja complejidad, sin interacción del usuario y con cambio de alcance (scope changed), con impacto alto en confidencialidad, integridad y disponibilidad. Al tratarse de una herramienta RMM, un compromiso tiene efecto multiplicador sobre todos los endpoints gestionados. Los servidores de ScreenConnect no están afectados; el defecto reside en el cliente.