ConnectWise ScreenConnect
Hersteller: ConnectWise
ConnectWise ScreenConnect gehört zur Kategorie „Remote Access / RMM / Fernwartung". xonatec überwacht ConnectWise ScreenConnect kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
11 ReportsZeige 1 bis 11 von 11
-
Kaseya VSA – SQL-Injection-Schwachstelle
CVE-2017-18362 Kritisch Aktiv ausgenutzt RansomwareDie ConnectWise-ManagedITSync-Integration bis 2017 für Kaseya VSA ist über nicht authentifizierte Remote-Befehle angreifbar, die vollen direkten Zugriff auf die Kaseya-VSA-Datenbank ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.
CVSS: 9.8 EPSS: 86.82% Publiziert: Referenz: CISA KEV -
ConnectWise ScreenConnect Authentication Bypass
CVE-2024-1709 Aktiv ausgenutzt RansomwareIn ConnectWise ScreenConnect wurde eine schwerwiegende Authentifizierungsumgehung (Authentication Bypass) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
ConnectWise ScreenConnect Path Traversal Vulnerability
CVE-2024-1708 Aktiv ausgenutzt RansomwareIn ConnectWise ScreenConnect wurde eine Path-Traversal-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
EPSS: 95.49% Publiziert: Referenz: CISA KEV -
ConnectWise ScreenConnect Improper Authentication
CVE-2025-3935 Aktiv ausgenutztIn ConnectWise ScreenConnect wurde eine unsachgemässe Authentifizierungsimplementierung (Improper Authentication) bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.39% Publiziert: Referenz: CISA KEV -
Ausführung nicht vertrauenswürdiger Erweiterungen in ScreenConnect
CVE-2025-14265 KritischIn ScreenConnect vor Version 25.8 konnten die serverseitige Validierung und die Integritätsprüfungen im Erweiterungs-Subsystem die Installation und Ausführung nicht vertrauenswürdiger oder beliebiger Erweiterungen durch autorisierte oder administrative Benutzer zulassen. Der Missbrauch dieses Verhaltens kann zur Ausführung von eigenem Code auf dem Server oder zum unbefugten Zugriff auf Konfigurationsdaten führen. Betroffen ist ausschliesslich die ScreenConnect-Serverkomponente; Host- und Gast-Clients sind nicht betroffen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf ScreenConnect 25.8.
CVSS: 9.1 Publiziert: Referenz: NVD -
CVE-2025-11492 – Unverschlüsselte Agent-Kommunikation im ConnectWise Automate Agent
CVE-2025-11492 KritischIm ConnectWise Automate Agent konnte die Kommunikation laut NVD so konfiguriert werden, dass sie HTTP statt HTTPS verwendet. In diesem Fall kann ein Angreifer in einer Man-in-the-Middle-Position den Datenverkehr zwischen Agent und Server abfangen, verändern oder erneut einspielen. Mit dem Patch Automate 2025.9 wird HTTPS für die gesamte Agent-Kommunikation erzwungen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Automate 2025.9 aktualisieren und HTTPS erzwingen.
CVSS: 9.6 Publiziert: Referenz: NVD -
ConnectWise Automate Agent – Unzureichende Komponentenverifizierung beim Plugin-Laden
CVE-2026-9089 HochDer ConnectWise Automate Agent überprüft die Authentizität von Komponenten beim Plugin-Laden und bei Self-Update-Vorgängen nicht vollständig. Das Problem ist in Automate 2026.5 behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.31% Publiziert: Referenz: NVD -
ConnectWise Automate Solution Center – Unsichere Client-Server-Kommunikation
CVE-2026-6066 HochFür ConnectWise Automate wurde ein Sicherheitsupdate veröffentlicht, das ein Verhalten im Solution Center behebt, bei dem bestimmte Client-Server-Kommunikationen ohne ausreichende Absicherung stattfinden konnten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Gespeicherter Cross-Site-Scripting in ConnectWise PSA Time Entry Audit Trail
CVE-2026-0695 HochIn ConnectWise PSA Versionen älter als 2026.1 werden Notizen zu Zeiteinträgen, die im Time Entry Audit Trail gespeichert sind, unter Umständen ohne Ausgabecodierung dargestellt. Unter bestimmten Bedingungen kann dadurch gespeicherter Skriptcode im Kontext des Browsers eines Benutzers ausgeführt werden, wenn der betroffene Inhalt angezeigt wird. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Update auf Version 2026.1.
CVSS: 8.7 Publiziert: Referenz: NVD -
Unzureichende Authentizitätsprüfung heruntergeladener Dateien im ConnectWise Automate Agent
CVE-2025-11493 HochDer ConnectWise Automate Agent prüft die Authentizität vom Server geladener Dateien wie Updates, Abhängigkeiten und Integrationen nicht vollständig. Dadurch könnte ein On-Path-Angreifer per Man-in-the-Middle-Angriff legitime Dateien durch bösartige ersetzen, indem er sich als legitimer Server ausgibt. Das Risiko wird bei erzwungenem HTTPS gemindert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: HTTPS erzwingen und die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
ConnectWise ScreenConnect: Remote Code Execution durch Man-in-the-Middle
CVE-2023-47257 HochConnectWise ScreenConnect bis einschliesslich Version 23.8.4 erlaubt Man-in-the-Middle-Angreifern die Ausführung von beliebigem Code über präparierte Nachrichten. CVSS-Basiswert: 8.1 (Hoch). Betreiber sollten betroffene ScreenConnect-Installationen auf eine Version nach 23.8.4 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ConnectWise ScreenConnect, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.