MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0023

Devolutions Server se ve afectado por una vulnerabilidad de aplicación incorrecta de la política de autenticación multifactor.

Productos afectados

Devolutions Server
De 2026.2.4.0 a 2026.2.9.0

Registro de cambios

Publicación inicial - 2026-07-06

Aplicación incorrecta de la política de autenticación multifactor

7.6 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

La aplicación incorrecta de una política obligatoria de autenticación multifactor en Devolutions Server 2026.2.9.0 permite que un atacante que disponga de credenciales de usuario válidas eluda la política «MFA Required» y se autentique sin completar la autenticación multifactor. El problema se produce cuando DVLS encuentra un valor de MFA predeterminado no válido.

CVE(s)

CVE-2026-14536

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.11.0 o una versión superior.