Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0003
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
15/01/2026 - Publicación inicial
Inyección SQL en remote-sessions
7.0 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Una inyección SQL en remote-sessions permite a los usuarios con permisos de supervisión de sesiones privilegiadas extraer o modificar datos.
CVE(s)
CVE-2026-0610
Corrección y soluciones alternativas
Actualice a la versión 2025.3.14 o posterior
Omisión de la regla de denegación de IP de la puerta de enlace virtual
Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Las reglas de denegación de IP de la puerta de enlace virtual pueden eludirse en condiciones específicas cuando se utiliza un host vinculado.
CVE(s)
CVE-2026-1007
Corrección y soluciones alternativas
Actualice a la versión 2025.3.14 o posterior