Back

MEDIUM

In ScreenConnect™ versions prior to 26.2, input

Published Jun 10, 2026

Description

In ScreenConnect™ versions prior to 26.2, input validation within the Host Pass creation functionality could allow an authenticated user with Host Pass creation privileges the ability to specify a token expiration duration beyond the intended maximum when generating delegated access tokens.

Affected products

Remediation

Vendor solution

Cloud: No action is required. ScreenConnect servers hosted in the ScreenConnect cloud environment have been updated to remediate this issue.

On-prem: Upgrade to ScreenConnect version 26.2 or later.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ConnectWise
Published Jun 10, 2026
Updated Jun 10, 2026
Reserved Jun 8, 2026
CISA Vulnrichment
Updated Jun 10, 2026
NVD
Status Analyzed
Modified Aug 18, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner ConnectWise
Published Jun 10, 2026
Updated Jun 10, 2026
Exploited since n/a
EUVD-2026-36079