MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0022

PowerShell Universal se ve afectado por una vulnerabilidad de divulgación de información.

Productos afectados

Devolutions PowerShell Universal 2026.2.0

Registro de cambios

Publicación inicial - 2026-06-29

Inserción de tokens de autenticación en las respuestas de la API de trabajos del AI Agent

8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

La inserción de información sensible en los datos enviados en la API de trabajos del AI Agent de Devolutions PowerShell Universal permite que un usuario autenticado con acceso de lectura al AI Agent obtenga tokens de autenticación reutilizables y potencialmente con privilegios superiores a través de los App Tokens serializados en texto plano en las respuestas de la API de trabajos.

CVE(s)

CVE-2026-13437

Corrección y soluciones alternativas

Actualice a Devolutions PowerShell Universal 2026.2.1 o una versión superior.