Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2026-0012
Devolutions Server ist von einer Schwachstelle durch unsachgemäße Zugriffskontrolle betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 12. Mai 2026
6.9 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Unsachgemäße Zugriffskontrolle in Endpunkten zur Benachrichtigungsverwaltung
Unsachgemäße Zugriffskontrolle in den Endpunkten zur Benachrichtigungsverwaltung in Devolutions Server ermöglicht es einem nicht authentifizierten Angreifer, beliebige Benutzer-Benachrichtigungsdatensätze durch fehlende Sitzungsvalidierung zu ändern oder zu löschen.
Dieses Problem betrifft Server: von 2026.1.6.0 bis 2026.1.15.0, bis 2025.3.19.0.
Betroffene Produkte
CVE(s)
CVE-2026-5146
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2026.1.16.0 oder höher.
Aktualisieren Sie auf Devolutions Server 2025.3.20.0 oder höher.