Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0026
Devolutions Server se ve afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
Publicación inicial - 2026-07-27
Un control de acceso inadecuado en la gestión de pertenencia a roles provoca una elevación de privilegios
7.4 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Un control de acceso inadecuado en el punto de conexión de gestión de pertenencia a roles de Devolutions Server permite que un usuario autenticado sin privilegios administrativos que posea el permiso de gestión de pertenencia a grupos de usuarios eleve sus privilegios a administrador mediante una solicitud de API manipulada.
CVE(s)
CVE-2026-17568
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.
Exposición de token sensible en el sincronizador de NetBox
6.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/SA:N
Un control de acceso inadecuado en el sincronizador de NetBox de Devolutions Server permite que un usuario autenticado con permiso de solo visualización sobre una entrada obtenga un token de API almacenado a través del punto de conexión de conexión parcial.
CVE(s)
CVE-2026-17569
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.
Control de acceso inadecuado en los puntos de conexión del historial de contraseñas de PAM
4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Un control de acceso inadecuado en los puntos de conexión del historial de contraseñas de PAM de Devolutions Server permite que un usuario autenticado con privilegios reducidos divulgue secretos de credenciales en texto sin cifrar mediante solicitudes de API manipuladas.
CVE(s)
CVE-2026-17570
Corrección y soluciones alternativas
Actualice a Devolutions Server 2026.1.24.0 o 2026.2.14.0 o superior.
Créditos
dorjoo