Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0011
Devolutions Server se ve afectado por una vulnerabilidad de control de acceso inadecuado.
Productos afectados
Registro de cambios
Publicación inicial - 2026-04-28
Control de acceso inadecuado en los endpoints de documentación
4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Un control de acceso inadecuado en la función de documentación de bóvedas de Devolutions Server permite a un atacante autenticado leer el contenido de la documentación de bóvedas no autorizadas mediante una solicitud de API manipulada.
Este problema afecta a Devolutions Server: desde 2026.1.6.0 hasta 2026.1.14.0 y hasta 2025.3.18.0.
CVE(s)
CVE-2026-6706
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.1.15.0 o posterior.
Actualice a Devolutions Server 2025.3.19.0 o posterior.
Créditos
Supr4s