Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0028
PowerShell Universal está afectado por una vulnerabilidad de inyección de código.
Productos afectados
Registro de cambios
Publicación inicial - 2026-08-13
Inyección de código a través de valores de configuración escapados incorrectamente
8.6 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
El control inadecuado de la generación de código («inyección de código») en la función de configuración de Devolutions PowerShell Universal 2026.2.3 y anteriores permite a un usuario autenticado con permiso de gestión de la configuración ejecutar código PowerShell arbitrario mediante un valor de configuración manipulado que no se escapa correctamente al escribirse en el fichero de configuración.
CVE(s)
CVE-2026-19768
Corrección y soluciones alternativas
Actualice a PowerShell Universal 2026.2.4 o posterior.
Créditos
dorjoo