MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0014

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server

Registro de cambios

Publicación inicial - 2 de junio de 2026

Control de acceso inadecuado en el permiso de edición de activos

5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un control de acceso inadecuado en el componente de validación de permisos de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado con privilegios de edición de entradas modificar la información de activos sin el permiso obligatorio.

CVE(s)

CVE-2026-9590

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior

Control de acceso inadecuado en las configuraciones de escaneo de descubrimiento de cuentas

5.4 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Un control de acceso inadecuado en la función de descubrimiento de cuentas PAM de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado sin privilegios administrativos eliminar configuraciones de escaneo de descubrimiento de red.

CVE(s)

CVE-2026-9522

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior

Créditos

Supr4s

Control de acceso inadecuado en la función Synchronizer

2.1 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un control de acceso inadecuado en la función Synchronizer de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado utilizar credenciales selladas sin activar las solicitudes de desellado ni las notificaciones al administrador, a través de entradas de Synchronizer.

CVE(s)

CVE-2026-10615

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior