Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0014
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
Publicación inicial - 2 de junio de 2026
Control de acceso inadecuado en el permiso de edición de activos
5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en el componente de validación de permisos de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado con privilegios de edición de entradas modificar la información de activos sin el permiso obligatorio.
CVE(s)
CVE-2026-9590
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior
Control de acceso inadecuado en las configuraciones de escaneo de descubrimiento de cuentas
5.4 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Un control de acceso inadecuado en la función de descubrimiento de cuentas PAM de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado sin privilegios administrativos eliminar configuraciones de escaneo de descubrimiento de red.
CVE(s)
CVE-2026-9522
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior
Créditos
Supr4s
Control de acceso inadecuado en la función Synchronizer
2.1 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en la función Synchronizer de Devolutions Server 2026.1.19 y versiones anteriores permite a un usuario autenticado utilizar credenciales selladas sin activar las solicitudes de desellado ni las notificaciones al administrador, a través de entradas de Synchronizer.
CVE(s)
CVE-2026-10615
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.2.4 o posterior, o a 2026.1.20 o posterior