Ad

CVE-2026-9089

HIGH CVSS 3.1: 8,8 EPSS 0.31%
Обновлено 23 июля 2026
Connectwise
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2026.5
Устранено в версии 2026.5
Тип уязвимости CWE-494
Поставщик Connectwise
Публичный эксплойт Нет

Агент ConnectWise Automate™ не полностью проверяет подлинность компонентов, полученных во время загрузки плагина и операций самостоятельного обновления. Эта проблема решена в Automate 2026.5.

Показать оригинальное описание (EN)

The ConnectWise Automate™ Agent does not fully verify the authenticity of components obtained during plugin loading and self-update operations. This issue is addressed in Automate 2026.5.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Connectwise Automate
cpe:2.3:a:connectwise:automate:*:*:*:*:*:*:*:*
2026.5