MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0006

PowerShell Universal se ve afectado por una vulnerabilidad de almacenamiento en texto claro.

Productos afectados

PowerShell Universal
2026.1.2 y anteriores

Registro de cambios

Publicación inicial - 2026-02-27

Configuración de OpenID Connect almacenada en texto claro

6.8 Media - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

La configuración de autenticación OpenID Connect (OIDC) en PowerShell Universal anterior a 2026.1.3 almacena el secreto de cliente de OIDC en texto claro en el script .universal/authentication.ps1, lo que permite a un atacante con acceso de lectura a ese fichero obtener las credenciales de cliente de OIDC.

CVE(s)

CVE-2026-3277

Corrección y soluciones alternativas

Actualice a PowerShell Universal 2026.1.3 o posterior.