Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0011
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
See vulnerabilities for affected products.
Registro de cambios
4/06/2025 - Publicación inicial
Control de acceso inadecuado en la función de MFA de usuarios
Media 6.9 - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Un control de acceso inadecuado en la función de MFA de usuarios de Devolutions Server 2025.1.7.0 y versiones anteriores permite a un usuario con permiso de gestión de usuarios eliminar o modificar la MFA de los administradores.
CVE(s)
CVE-2025-5382
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.1.9.0 o una versión superior
Control de acceso inadecuado en la función de bloqueo de la red Tor
2.3 Baja - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Un control de acceso inadecuado en la función de bloqueo de la red Tor de Devolutions Server 2025.1.10.0 y versiones anteriores permite a un usuario autenticado eludir la función de bloqueo de Tor cuando el endpoint alojado por Devolutions no está accesible.
CVE(s)
CVE-2025-3768
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.2.2.0 o superior
Control de acceso inadecuado en el componente de permisos
Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en el componente de permisos de Devolutions Server 2025.1.10.0 y versiones anteriores permite a un usuario autenticado eludir el permiso «Edit permission» omitiendo la validación del lado del cliente.
CVE(s)
CVE-2025-0691
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.2.2.0 o superior