Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 29. Feb. 24
8.4 hoch · aus dem Netz, nur mit Adminrechten, erfordert Zutun · CISA-Frist war 12. Mai
- CVE-2026-84869ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
9.9 kritisch · aus dem Netz, mit einfachem Konto · CISA-Frist war 14. Sept.
- CVE-2025-3935ConnectWise ScreenConnect Improper Authentication Vulnerability
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 23. Juni 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- ConnectWise ScreenConnect: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2026-3256 · 10. Sept.
- ConnectWise ScreenConnect: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2026-1890 · 11. Juni
MSP-Fernwartung; aktiv ausgenutzte CVEs. Versionsstand best effort.
Versionshistorie & Changelog · wie von patchletter erkannt
Noch keine Releases erfasst — die Quelle wurde gerade erst angelegt.
Eine Mail, sobald es eine neue ConnectWise ScreenConnect-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle ConnectWise ScreenConnect-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/screenconnect)https://patchletter.com/badge/screenconnect.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).