CVE-2026-84869ScreenConnect Client: Guest-to-Host File Execution via File-Transfer Actions Exploitation status KEV Fix YesAffected product S ScreenConnect Published 09/08/2026 Severity Critical CVE-2026-11596Exploitation status Not known exploited Fix YesAffected product S ScreenConnect Published 06/10/2026 Severity Medium CVE-2026-9089Exploitation status Not known exploited Fix YesAffected product A Automate Published 05/21/2026 Severity High CVE-2026-6066Unencrypted Client‑Server Communication in ConnectWise Automate™ Solution Center Exploitation status Not known exploited Fix YesAffected product A Automate Published 04/20/2026 Severity High CVE-2026-3564ScreenConnect Instance Level Cryptographic Material Exposure Exploitation status Not known exploited Fix YesAffected product S ScreenConnect Published 03/17/2026 Severity Critical CVE-2026-0696Session Cookies Missing HttpOnly Attribute Exploitation status Not known exploited Fix YesAffected product P PSA Published 01/16/2026 Severity Medium CVE-2026-0695Stored XSS in Time Entry Audit Trail Exploitation status Not known exploited Fix YesAffected product P PSA Published 01/16/2026 Severity High CVE-2025-14823Certificate Signing Extension Returns Encrypted Values Exploitation status Not known exploited Fix Not confirmed Affected product S ScreenConnect Published 12/18/2025 Severity Medium CVE-2025-14265Improper server-side validation in ScreenConnect extension framework Exploitation status Not known exploited Fix YesAffected product S ScreenConnect Published 12/11/2025 Severity Critical CVE-2025-11493Self-Update Verification Mechanism Process in ConnectWise Automate Exploitation status Not known exploited Fix YesAffected product A Automate Published 10/16/2025 Severity High CVE-2025-11492HTTP Configuration and Encryption in Transit Exploitation status Not known exploited Fix YesAffected product A Automate Published 10/16/2025 Severity Critical CVE-2025-7204Exposure of password hashes via API responses in ConnectWise PSA Exploitation status Not known exploited Fix YesAffected product P PSA Published 07/09/2025 Severity Medium CVE-2025-4876Hardcoded Key Revealed in ConnectWise Password Encryption Utility Exploitation status Not known exploited Fix YesAffected product R Risk Assessment Published 05/19/2025 Severity Medium CVE-2025-3935ScreenConnect Exposure to ASP.NET ViewState Code Injection Exploitation status KEV Fix YesAffected product S ScreenConnect Published 04/25/2025 Severity High CVE-2024-1709Authentication bypass using an alternate path or channel Exploitation status KEV Fix YesAffected product S ScreenConnect Published 02/21/2024 Severity Critical CVE-2024-1708Improper limitation of a pathname to a restricted directory (“path traversal”) Exploitation status KEV Fix YesAffected product S ScreenConnect Published 02/21/2024 Severity High CVE-2023-47256Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2024 Severity Medium CVE-2023-47257Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2024 Severity High CVE-2023-25719Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 02/13/2023 Severity High CVE-2023-25718Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/13/2023 Severity Unknown CVE-2023-23127Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2023 Severity Unknown CVE-2023-23128Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2023 Severity Medium CVE-2023-23130Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2023 Severity Unknown CVE-2023-23126Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 02/01/2023 Severity Unknown CVE-2022-36781ConnectWise - ScreenConnect Session Code Bypass Exploitation status Not confirmed Fix YesAffected product S ScreenConnect Published 09/28/2022 Severity Medium CVE-2021-35066Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/21/2021 Severity Unknown CVE-2021-32582Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/17/2021 Severity Unknown CVE-2020-15838Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/09/2020 Severity Unknown CVE-2020-15027Exploitation status Not confirmed Fix YesAffected product Not confirmed Published 07/16/2020 Severity Unknown CVE-2020-15008Exploitation status Not confirmed Fix YesAffected product Not confirmed Published 07/07/2020 Severity Unknown CVE-2020-14159Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/15/2020 Severity Unknown CVE-2019-16515Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-16516Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-16514Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-16517Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-16512Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2019-16513Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/23/2020 Severity Unknown CVE-2017-18362Exploitation status KEV Fix Not confirmed Affected product Not confirmed Published 02/05/2019 Severity Critical CVE-2017-11726Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/31/2017 Severity Unknown CVE-2017-11727Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 07/31/2017 Severity Unknown