Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0007
Devolutions Server se ve afectado por una vulnerabilidad de control de acceso inadecuado.
Productos afectados
Registro de cambios
Publicación inicial - 2026-03-09
Control de acceso inadecuado en los endpoints de API de restauración de usuarios y roles
6.0 Media - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en los endpoints de API de restauración de usuarios y roles de Devolutions Server 2025.3.11.0 y versiones anteriores permite que un usuario autenticado con privilegios bajos restaure usuarios y roles eliminados mediante peticiones de API manipuladas.
CVE(s)
CVE-2026-3638
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.3.12.0 o superior.