MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0011

Devolutions Server se ve afectado por una vulnerabilidad de control de acceso inadecuado.

Productos afectados

Devolutions Server
De 2026.1.6.0 a 2026.1.14.0
De 2026.1.6.0 a 2026.1.14.0

Registro de cambios

Publicación inicial - 2026-04-28

Control de acceso inadecuado en los endpoints de documentación

4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un control de acceso inadecuado en la función de documentación de bóvedas de Devolutions Server permite a un atacante autenticado leer el contenido de la documentación de bóvedas no autorizadas mediante una solicitud de API manipulada.

Este problema afecta a Devolutions Server: desde 2026.1.6.0 hasta 2026.1.14.0 y hasta 2025.3.18.0.

CVE(s)

CVE-2026-6706

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.1.15.0 o posterior.

Actualice a Devolutions Server 2025.3.19.0 o posterior.

Créditos

Supr4s