MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0004

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server
2025.3.14 y anteriores

Registro de cambios

Publicación inicial - 24-02-2026

Omisión de autorización mediante envenenamiento de la caché de permisos

7.6 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Una vulnerabilidad de envenenamiento de la caché de permisos en Devolutions Server permite que usuarios autenticados omitan los permisos para acceder a las entradas.

CVE(s)

CVE-2026-1768

Corrección y soluciones alternativas

Actualice a DVLS 2025.3.15

Créditos

JaGoTu, DCIT a.s.

Exposición de credenciales sensibles a través de los endpoints /api/connections para usuarios con permiso de solo lectura

8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

Devolutions Server 2025.3.14.0 y versiones anteriores permiten que un usuario autenticado con permiso de solo lectura acceda a datos sensibles de conexión mediante solicitudes a los endpoints /api/connections/{id}.

CVE(s)

CVE-2026-3131

Corrección y soluciones alternativas

Actualice a DVLS 2025.3.15

Almacenamiento en texto claro de información sensible en la base de datos

5.9 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Los datos sensibles de la tabla de base de datos de cuentas de usuario, incluidas las claves de seguridad y las credenciales personales, se almacenaban sin cifrar en la base de datos.

CVE(s)

CVE-2026-3221

Corrección y soluciones alternativas

Actualice a DVLS 2025.3.15