{"cvss":8.4,"datePublished":"2026-04-28","dateUpdated":"2026-04-28","description":"ConnectWise ScreenConnect contains a path traversal vulnerability which could allow an attacker to execute remote code or directly impact confidential data and critical systems.","dueDate":"2026-05-12","id":"CVE-2024-1708","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Known","notes":"https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8 ; https://nvd.nist.gov/vuln/detail/CVE-2024-1708","product":"ScreenConnect","requiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.","severity":"HIGH","source":"cisa_known_exploited","title":"ConnectWise ScreenConnect Path Traversal Vulnerability","vendor":"ConnectWise"}