MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0007

Devolutions Server se ve afectado por una vulnerabilidad de control de acceso inadecuado.

Productos afectados

Devolutions Server
2025.3.11.0 y anteriores

Registro de cambios

Publicación inicial - 2026-03-09

Control de acceso inadecuado en los endpoints de API de restauración de usuarios y roles

6.0 Media - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Un control de acceso inadecuado en los endpoints de API de restauración de usuarios y roles de Devolutions Server 2025.3.11.0 y versiones anteriores permite que un usuario autenticado con privilegios bajos restaure usuarios y roles eliminados mediante peticiones de API manipuladas.

CVE(s)

CVE-2026-3638

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.3.12.0 o superior.