MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0003

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server
2025.3.1 a 2025.3.12

Registro de cambios

15/01/2026 - Publicación inicial

Inyección SQL en remote-sessions

7.0 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Una inyección SQL en remote-sessions permite a los usuarios con permisos de supervisión de sesiones privilegiadas extraer o modificar datos.

CVE(s)

CVE-2026-0610

Corrección y soluciones alternativas

Actualice a la versión 2025.3.14 o posterior

Omisión de la regla de denegación de IP de la puerta de enlace virtual

Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Las reglas de denegación de IP de la puerta de enlace virtual pueden eludirse en condiciones específicas cuando se utiliza un host vinculado.

CVE(s)

CVE-2026-1007

Corrección y soluciones alternativas

Actualice a la versión 2025.3.14 o posterior