MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0009

Devolutions Cloud Reporting Service se ve afectado por una vulnerabilidad de validación incorrecta de certificados.

Productos afectados

Devolutions Cloud Reporting Service
2025.3.1.1 y anteriores

Registro de cambios

Publicación inicial - 2026-03-18

Validación incorrecta de certificados en el servicio Reporting

7.6 Alta - CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

Una validación incorrecta de certificados en Devolutions Cloud Reporting Service 2025.3.1.1 y anteriores permite a un atacante en la red realizar un ataque de intermediario (man-in-the-middle) a través de la verificación de certificados TLS deshabilitada.

CVE(s)

CVE-2026-4396

Corrección y soluciones alternativas

Actualice a Devolutions Cloud Reporting Service 2026.1.1.0 o superior.