Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0006
PowerShell Universal se ve afectado por una vulnerabilidad de almacenamiento en texto claro.
Productos afectados
Registro de cambios
Publicación inicial - 2026-02-27
Configuración de OpenID Connect almacenada en texto claro
6.8 Media - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
La configuración de autenticación OpenID Connect (OIDC) en PowerShell Universal anterior a 2026.1.3 almacena el secreto de cliente de OIDC en texto claro en el script .universal/authentication.ps1, lo que permite a un atacante con acceso de lectura a ese fichero obtener las credenciales de cliente de OIDC.
CVE(s)
CVE-2026-3277
Corrección y soluciones alternativas
Actualice a PowerShell Universal 2026.1.3 o posterior.