MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0026

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server
De 2026.2.4.0 a 2026.2.12.0
De 2026.2.4.0 a 2026.2.12.0

Registro de cambios

Publicación inicial - 2026-07-27

Un control de acceso inadecuado en la gestión de pertenencia a roles provoca una elevación de privilegios

7.4 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Un control de acceso inadecuado en el punto de conexión de gestión de pertenencia a roles de Devolutions Server permite que un usuario autenticado sin privilegios administrativos que posea el permiso de gestión de pertenencia a grupos de usuarios eleve sus privilegios a administrador mediante una solicitud de API manipulada.

CVE(s)

CVE-2026-17568

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.

Exposición de token sensible en el sincronizador de NetBox

6.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/SA:N

Un control de acceso inadecuado en el sincronizador de NetBox de Devolutions Server permite que un usuario autenticado con permiso de solo visualización sobre una entrada obtenga un token de API almacenado a través del punto de conexión de conexión parcial.

CVE(s)

CVE-2026-17569

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.

Control de acceso inadecuado en los puntos de conexión del historial de contraseñas de PAM

4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un control de acceso inadecuado en los puntos de conexión del historial de contraseñas de PAM de Devolutions Server permite que un usuario autenticado con privilegios reducidos divulgue secretos de credenciales en texto sin cifrar mediante solicitudes de API manipuladas.

CVE(s)

CVE-2026-17570

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.

Créditos

dorjoo