Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0013
Devolutions Server se ve afectado por múltiples vulnerabilidades
Productos afectados
Registro de cambios
30/07/2025 - Publicación inicial
Interbloqueo en la función de check-in automático de PAM en Devolutions Server
7.3 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:H/SI:H/SA:H
Un interbloqueo en la función de check-in automático de PAM de Devolutions Server permite que una contraseña siga siendo válida más allá del final de su periodo de checkout previsto debido a un interbloqueo que se produce en el servicio de programación.
CVE(s)
CVE-2025-8312
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.2.7.0 o superior
Actualice a Devolutions Server 2025.1.13.0 o superior
Discrepancia en la interfaz de usuario al eliminar un grupo JIT
2.1 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un problema de sincronización de la interfaz de usuario en la interfaz de aprobación de solicitudes de acceso justo a tiempo (JIT) de Devolutions Server 2025.2.4.0 y versiones anteriores permite que un atacante remoto autenticado obtenga acceso no autorizado a grupos JIT eliminados mediante un estado obsoleto de la interfaz de usuario durante el procesamiento estándar de solicitudes de checkout.
CVE(s)
CVE-2025-8353
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.2.5.0 o superior