MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0018

Remote Desktop Manager está afectado por múltiples vulnerabilidades.

Productos afectados

Remote Desktop Manager
2026.2.8.0 y anteriores
2026.2.8.0 y anteriores

Registro de cambios

Publicación inicial - 2026-06-12

2026-07-20 - Se ha añadido la versión corregida 2026.1.24.0 de Remote Desktop Manager debido a la retroadaptación de la corrección para CVE-2026-12161

Inyección de comandos en SSH Elevate Shell

5.2 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H

Una validación incorrecta de la entrada en la función SSH Elevate Shell de Devolutions Remote Desktop Manager permite a un usuario autenticado con permiso para crear o modificar una entrada SSH compartida ejecutar comandos arbitrarios en un host SSH remoto utilizando las credenciales de elevación almacenadas, mediante un nombre de usuario alternativo manipulado y la interacción del usuario con la acción Elevate Shell.

CVE(s)

CVE-2026-12161

Corrección y soluciones alternativas

Actualice a Devolutions Remote Desktop Manager 2026.2.8.0 o posterior, o 2026.1.24.0 o posterior.

Validación incorrecta del host en el autocompletado del inicio de sesión social

2 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Una validación incorrecta del host en la función de autocompletado del inicio de sesión social de Devolutions Remote Desktop Manager 2026.2.8 permite a un atacante divulgar las credenciales de inicio de sesión social almacenadas mediante una entrada web manipulada que apunta a un dominio que imita al del proveedor.

CVE(s)

CVE-2026-12162

Corrección y soluciones alternativas

Actualice a Devolutions Remote Desktop Manager 2026.2.9.0 o posterior.