Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0004
Remote Desktop Manager y Devolutions Server están afectados por vulnerabilidades.
Productos afectados
Registro de cambios
13/03/2025 - Publicación inicial 26/03/2025 - Versiones corregidas actualizadas debido a la retroportación de las correcciones de seguridad.
Exposición de información sensible en el componente de historial de contraseñas de Mis credenciales personales
6.9 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
La exposición de información sensible en el componente de historial de contraseñas de Mis credenciales personales en Devolutions Remote Desktop Manager 2024.3.29 y versiones anteriores permite que un usuario autenticado filtre involuntariamente las Mis credenciales personales en una bóveda compartida a través de la función de borrado del historial, debido a una lógica de negocio defectuosa.
CVE(s)
CVE-2025-1636
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.3.31 o superior
Exposición de información sensible en la función de exportación de origen de datos en la nube
6.8 Media - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
La exposición de información sensible en la función de exportación de origen de datos en la nube en Devolutions Remote Desktop Manager 2024.3.29 y versiones anteriores en Windows permite que un usuario que exporta un origen de datos en la nube incluya involuntariamente su sesión autenticada en la exportación, debido a una lógica de negocio defectuosa.
CVE(s)
CVE-2025-1635
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.3.31 o superior
Exposición de la contraseña en el componente de autenticación SSH basado en web
6.8 Media - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
La exposición de la contraseña en el componente de autenticación SSH basado en web en Devolutions Server 2024.3.13 y versiones anteriores permite que un usuario filtre involuntariamente su contraseña SSH debido a la falta de enmascaramiento de la contraseña.
CVE(s)
CVE-2025-2277
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.3.14 o superior
Control de acceso inadecuado en los endpoints de solicitudes de acceso temporal y solicitudes de extracción
2.3 Baja - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en los endpoints de solicitud de acceso temporal y de solicitud de extracción en Devolutions Server 2024.3.13 y versiones anteriores permite que un usuario autenticado acceda a información sobre estas solicitudes mediante un ID de solicitud conocido.
CVE(s)
CVE-2025-2278
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.3.14 o superior
Control de acceso inadecuado en la función de restricción de la extensión web
Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en la función de restricción de la extensión web en Devolutions Server 2024.3.4 y versiones anteriores permite que un usuario autenticado eluda la función de restricción de la extensión del navegador.
CVE(s)
CVE-2025-2280
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.3.6 o superior