MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0008

PowerShell Universal se ve afectado por múltiples vulnerabilidades.

Productos afectados

PowerShell Universal
2026.1.3 y anteriores

Registro de cambios

Publicación inicial - 2026-03-17

Falta de comprobaciones de autorización en varios endpoints del servicio gRPC

8.7 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

La falta de comprobaciones de autorización en varios endpoints del servicio gRPC en PowerShell Universal anterior a 2026.1.4 permite que un usuario autenticado con cualquier token válido omita los controles de acceso basados en roles y realice operaciones privilegiadas —como leer datos sensibles, crear o eliminar recursos e interrumpir el funcionamiento del servicio— mediante solicitudes gRPC manipuladas.

CVE(s)

CVE-2026-4064

Corrección y soluciones alternativas

Actualice a PowerShell Universal 2026.1.4 o posterior.

Falta de validación de URL en los endpoints y las aplicaciones definidos por el usuario

Media 5.5 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:L

Una validación de entrada inadecuada en la configuración de aplicaciones y endpoints en PowerShell Universal anterior a 2026.1.4 permite que un usuario autenticado con permisos para crear o modificar Apps o Endpoints sobrescriba rutas existentes de la aplicación o del sistema, lo que provoca un enrutamiento de solicitudes no deseado y una denegación de servicio mediante una ruta de URL conflictiva.

CVE(s)

CVE-2026-3563

Corrección y soluciones alternativas

Actualice a PowerShell Universal 2026.1.4 o posterior.