Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0004
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
Publicación inicial - 24-02-2026
Omisión de autorización mediante envenenamiento de la caché de permisos
7.6 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Una vulnerabilidad de envenenamiento de la caché de permisos en Devolutions Server permite que usuarios autenticados omitan los permisos para acceder a las entradas.
CVE(s)
CVE-2026-1768
Corrección y soluciones alternativas
Actualice a DVLS 2025.3.15
Créditos
JaGoTu, DCIT a.s.
Exposición de credenciales sensibles a través de los endpoints /api/connections para usuarios con permiso de solo lectura
8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Devolutions Server 2025.3.14.0 y versiones anteriores permiten que un usuario autenticado con permiso de solo lectura acceda a datos sensibles de conexión mediante solicitudes a los endpoints /api/connections/{id}.
CVE(s)
CVE-2026-3131
Corrección y soluciones alternativas
Actualice a DVLS 2025.3.15
Almacenamiento en texto claro de información sensible en la base de datos
5.9 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Los datos sensibles de la tabla de base de datos de cuentas de usuario, incluidas las claves de seguridad y las credenciales personales, se almacenaban sin cifrar en la base de datos.
CVE(s)
CVE-2026-3221
Corrección y soluciones alternativas
Actualice a DVLS 2025.3.15