MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0028

PowerShell Universal está afectado por una vulnerabilidad de inyección de código.

Productos afectados

PowerShell Universal
2026.2.3 y anteriores

Registro de cambios

Publicación inicial - 2026-08-13

Inyección de código a través de valores de configuración escapados incorrectamente

8.6 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

El control inadecuado de la generación de código («inyección de código») en la función de configuración de Devolutions PowerShell Universal 2026.2.3 y anteriores permite a un usuario autenticado con permiso de gestión de la configuración ejecutar código PowerShell arbitrario mediante un valor de configuración manipulado que no se escapa correctamente al escribirse en el fichero de configuración.

CVE(s)

CVE-2026-19768

Corrección y soluciones alternativas

Actualice a PowerShell Universal 2026.2.4 o posterior.

Créditos

dorjoo