Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0018
Remote Desktop Manager está afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
Publicación inicial - 2026-06-12
2026-07-20 - Se ha añadido la versión corregida 2026.1.24.0 de Remote Desktop Manager debido a la retroadaptación de la corrección para CVE-2026-12161
Inyección de comandos en SSH Elevate Shell
5.2 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Una validación incorrecta de la entrada en la función SSH Elevate Shell de Devolutions Remote Desktop Manager permite a un usuario autenticado con permiso para crear o modificar una entrada SSH compartida ejecutar comandos arbitrarios en un host SSH remoto utilizando las credenciales de elevación almacenadas, mediante un nombre de usuario alternativo manipulado y la interacción del usuario con la acción Elevate Shell.
CVE(s)
CVE-2026-12161
Corrección y soluciones alternativas
Actualice a Devolutions Remote Desktop Manager 2026.2.8.0 o posterior, o 2026.1.24.0 o posterior.
Validación incorrecta del host en el autocompletado del inicio de sesión social
2 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Una validación incorrecta del host en la función de autocompletado del inicio de sesión social de Devolutions Remote Desktop Manager 2026.2.8 permite a un atacante divulgar las credenciales de inicio de sesión social almacenadas mediante una entrada web manipulada que apunta a un dominio que imita al del proveedor.
CVE(s)
CVE-2026-12162
Corrección y soluciones alternativas
Actualice a Devolutions Remote Desktop Manager 2026.2.9.0 o posterior.