Report
CVE-2024-1708
Aktiv ausgenutzt
Ransomware
ConnectWise ScreenConnect Path Traversal Vulnerability
Kennzahlen
- EPSS
- 95.49%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In ConnectWise ScreenConnect wurde eine Path-Traversal-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in ConnectWise ScreenConnect
- Kaseya VSA – SQL-Injection-Schwachstelle KEV CVE-2017-18362
- ConnectWise ScreenConnect Authentication Bypass KEV CVE-2024-1709
- ConnectWise ScreenConnect Improper Authentication KEV CVE-2025-3935
- Ausführung nicht vertrauenswürdiger Erweiterungen in ScreenConnect CVE-2025-14265
- CVE-2025-11492 – Unverschlüsselte Agent-Kommunikation im ConnectWise Automate Agent CVE-2025-11492
- ConnectWise Automate Agent – Unzureichende Komponentenverifizierung beim Plugin-Laden CVE-2026-9089
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.