Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0005
Remote Desktop Manager está afectado por vulnerabilidades
Productos afectados
Remote Desktop Manager versions from 2025.1.24 through 2025.1.25, and all versions up to 2024.3.29.
Registro de cambios
26/03/2025 - Publicación inicial
Omisión del control de acceso del lado del cliente en el componente de permisos de Remote Desktop Manager
5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Omisión del control de acceso del lado del cliente en el componente de permisos de Devolutions Remote Desktop Manager en Windows. Un usuario autenticado puede aprovechar este fallo para eludir determinadas restricciones de permisos —concretamente Ver contraseña, Editar activo y Editar permisos— al realizar ciertas acciones.
CVE(s)
CVE-2025-2499
Corrección y soluciones alternativas
Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.
Autorización incorrecta en la política de contraseñas de la aplicación
2.0 Baja - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Una autorización incorrecta en la política de contraseñas de la aplicación en Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado utilice una configuración distinta de la impuesta por los administradores del sistema.
CVE(s)
CVE-2025-2528
Corrección y soluciones alternativas
Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.
Registro insuficiente en la función de autoescritura de Devolutions Remote Desktop Manager
5.3 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un registro insuficiente en la función de autoescritura de Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado utilice una contraseña almacenada sin generar el evento de registro correspondiente, mediante el uso de la funcionalidad de autoescritura.
CVE(s)
CVE-2025-2562
Corrección y soluciones alternativas
Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.
Autorización incorrecta en el componente de variables de Devolutions Remote Desktop Manager
2.0 Baja - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Una autorización incorrecta en el componente de variables de Devolutions Remote Desktop Manager en Windows permite que una contraseña autenticada utilice la variable ELEVATED_PASSWORD aunque no esté permitido por la política «Permitir contraseña en variable».
CVE(s)
CVE-2025-2600
Corrección y soluciones alternativas
Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.