Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0023
Devolutions Server se ve afectado por una vulnerabilidad de aplicación incorrecta de la política de autenticación multifactor.
Productos afectados
Registro de cambios
Publicación inicial - 2026-07-06
Aplicación incorrecta de la política de autenticación multifactor
7.6 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
La aplicación incorrecta de una política obligatoria de autenticación multifactor en Devolutions Server 2026.2.9.0 permite que un atacante que disponga de credenciales de usuario válidas eluda la política «MFA Required» y se autentique sin completar la autenticación multifactor. El problema se produce cuando DVLS encuentra un valor de MFA predeterminado no válido.
CVE(s)
CVE-2026-14536
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.2.11.0 o una versión superior.