MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0011

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

See vulnerabilities for affected products.

Registro de cambios

4/06/2025 - Publicación inicial

Control de acceso inadecuado en la función de MFA de usuarios

Media 6.9 - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N

Un control de acceso inadecuado en la función de MFA de usuarios de Devolutions Server 2025.1.7.0 y versiones anteriores permite a un usuario con permiso de gestión de usuarios eliminar o modificar la MFA de los administradores.

CVE(s)

CVE-2025-5382

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.1.9.0 o una versión superior

Control de acceso inadecuado en la función de bloqueo de la red Tor

2.3 Baja - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

Un control de acceso inadecuado en la función de bloqueo de la red Tor de Devolutions Server 2025.1.10.0 y versiones anteriores permite a un usuario autenticado eludir la función de bloqueo de Tor cuando el endpoint alojado por Devolutions no está accesible.

CVE(s)

CVE-2025-3768

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.2.2.0 o superior

Control de acceso inadecuado en el componente de permisos

Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un control de acceso inadecuado en el componente de permisos de Devolutions Server 2025.1.10.0 y versiones anteriores permite a un usuario autenticado eludir el permiso «Edit permission» omitiendo la validación del lado del cliente.

CVE(s)

CVE-2025-0691

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.2.2.0 o superior