MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0017

Remote Desktop Manager y Devolutions Server están afectados por una vulnerabilidad.

Productos afectados

Remote Desktop Manager
2025.3.23.0 y anteriores
Devolutions Server
2025.3.23.0 y anteriores

Registro de cambios

28/11/2025 - Publicación inicial

Exposición de claves de API de la integración de IA

7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Hemos identificado un problema por el que las claves de API utilizadas para las integraciones de IA podían ser visibles para determinados usuarios autenticados no autorizados en nuestros productos. Esta exposición podría haber permitido un uso indebido del servicio de IA asociado, como generar un uso o unos costes no autorizados. El problema se limitaba a estas claves de API de IA y no otorgaba privilegios adicionales en nuestros productos ni acceso a otros datos sensibles.

CVE(s)

CVE-2025-13683

Corrección y soluciones alternativas

Actualice Remote Desktop Manager a la versión 2025.3.25.0 o posterior

Actualice Devolutions Server a la versión 2025.3.10.0 o posterior