AllCyberNews

CVE-2026-84869

ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions

CVSS 9.9 critical · ConnectWise ScreenConnect · published 2026-09-08

A condition in the ScreenConnect client may allow files to be transferred and executed through an active remote session without authorization or Host confirmation in certain circumstances. ScreenConnect servers are not impacted.

Coverage 1 source

  1. 2026-09-11 CISA Cybersecurity Advisories critical CISA Adds Three Known Exploited Vulnerabilities to Catalog

    CISA added three exploited vulnerabilities to its KEV Catalog: CVE-2026-42016, CVE-2026-42018, and CVE-2026-84869.

Mentioned with

CVE-2026-42016 CVE-2026-42018

Also covered