Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0020
Devolutions Server se ve afectado por una vulnerabilidad de validación incorrecta de las entradas.
Productos afectados
Registro de cambios
Publicación inicial - 2026-06-19
Coerción de NTLMv2 a través de los endpoints de descubrimiento de AD de PAM
5.1 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Una validación incorrecta de las entradas en los endpoints de descubrimiento de AD de PAM en Devolutions Server 2026.2.4.0 a 2026.2.7.0 permite que un usuario autenticado con el permiso UserGroupsView fuerce la autenticación del lado del servidor hacia un host controlado por el atacante, exponiendo las credenciales del proveedor de PAM como un desafío-respuesta NTLMv2, mediante un parámetro DomainName manipulado.
CVE(s)
CVE-2026-12755
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.2.9.0 o una versión superior.