TeamViewer heeft een beveiligingsprobleem opgelost dat gebruikers in staat stelde om zonder lokale toestemming toegang te krijgen tot systemen. Dit lek werd door TeamViewer zelf in een beveiligingsbulletin beschreven en is inmiddels verholpen met een software-update. Het probleem betrof onvoldoende toegangscontroles in de Full- en Host-clients voor Windows, macOS en Linux, waardoor beveiligingsmaatregelen konden worden omzeild tijdens een actieve sessie. Hierdoor kon toegang worden verkregen voordat de gebruiker dit lokaal had goedgekeurd. Voor misbruik was wel vereist dat de aanvaller al binnen TeamViewer geauthenticeerd was.

De kwetsbaarheid, geregistreerd onder CVE-2026-23572, heeft een CVSS-score van 7,2 en wordt als hoog risico aangemerkt. Alle versies van TeamViewer Full en Host ouder dan 15.74.5 zijn kwetsbaar. TeamViewer adviseert een update naar versie 15.74.5 of nieuwer. Als tijdelijke maatregel kunnen strengere instellingen voor inkomende verbindingen worden geactiveerd, hoewel deze controle onderdeel was van de omzeilbare beveiliging. Er zijn geen aanwijzingen dat de kwetsbaarheid actief is misbruikt. Eerder in december waren er ook al beveiligingsproblemen met TeamViewer DEX, die zowel de SaaS-variant als on-premises-installaties betroffen.