CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV
What it means
CISA ha aggiunto cinque vulnerabilità sfruttate attivamente a KEV, tra cui CVE-2026-42016, che colpisce JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. Attacker stanno sfruttando queste vulnerabilità per bypassare l'autenticazione, scalare privilegi e ottenere controllo amministrativo. Le patch sono disponibili, ma la conformità è richiesta entro settembre 2026.
Why it matters
Le PMI italiane che utilizzano Artifactory, ScreenConnect o RouterOS rischiano di subire accessi non autorizzati, furti di dati e danni operativi. L'attacco può portare a interruzioni di servizio e perdita di credibilità, con impatti economici e reputazionali significativi.
Recommended actions
- Applica patch per CVE-2026-42016, CVE-2026-84869, CVE-2026-67277 e CVE-2026-86060
- Aggiorna ConnectWise ScreenConnect a versione 26.6.5
- Disattiva accessi anonimi e limita le funzionalità non necessarie in Artifactory
- Implementa controllo di accesso rigoroso e MFA per account amministrativi
- Monitora log di accesso e comportamenti anomali in tempo reale
- Esegui backup regolari e test di ripristino per garantire la continuità operativa
- Verifica la configurazione di RouterOS per prevenire accessi non autorizzati
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di accessi non autorizzati e furti di dati
- Miglioramento della conformità alle normative e alle linee guida di CISA
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added five security flaws impacting JFrog Artifactory, ConnectWise ScreenConnect, and MikroTik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, following reports of active exploitation in the wild. Details of the vulnerabilities are as follows - CVE-2026-42016 (CVSS score: 8.1) - An incorrect authorization
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 12/09/2026 17:54
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-42016
Affected products and versions
The collector will check NVD and the available official vendor advisories.