Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0016
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
11/6/2025 - Publicación inicial
Gestión indebida de privilegios durante el tratamiento de la cookie previa a la MFA
9.4 Crítica - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Una gestión indebida de privilegios durante el tratamiento de la cookie previa a la MFA en Devolutions Server permite que un usuario autenticado con privilegios bajos suplante otra cuenta reproduciendo dicha cookie previa a la MFA.
Esto no omite el paso de verificación de MFA de la cuenta objetivo.
CVE(s)
CVE-2025-12485
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.3.6.0 o superior
Actualice a Devolutions Server 2025.2.17.0 o superior
Control de acceso indebido en Devolutions Server en campos sensibles de tercer nivel
7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Un control de acceso indebido en Devolutions Server permite que un usuario con permisos de solo visualización recupere campos anidados sensibles de tercer nivel, como los valores personalizados de las listas de contraseñas, lo que provoca la divulgación de contraseñas.
CVE(s)
CVE-2025-12808
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.3.6.0 o superior
Actualice a Devolutions Server 2025.2.17.0 o superior