Aller au contenu

Produits › Marques

Marque

ConnectWise : les failles réellement exploitées

4 failles de produits ConnectWise (ScreenConnect) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 11 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins de sécurité ConnectWise (Trust Center), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de ConnectWise à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • ScreenConnect 4 failles · Prise en main à distance

Nom utilisé par la CISA : ConnectWise. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de ConnectWise.

  1. Rang 1ConnectWise ScreenConnect

    CVE-2026-84869

    Ajout récentCompromission à rechercher (CISA)

    ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    11/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,9 (critique)
  2. Rang 2ConnectWise ScreenConnect

    CVE-2024-1708

    RançongicielFaille de 2024, ajoutée en 2026

    ConnectWise ScreenConnect Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    28/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,4 (élevée)
  3. Rang 3ConnectWise ScreenConnect

    CVE-2024-1709

    Rançongiciel

    ConnectWise ScreenConnect Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/02/2024
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4ConnectWise ScreenConnect

    CVE-2025-3935

    ConnectWise ScreenConnect Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.