MAIN MENU

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0031

PowerShell Universal se ve afectado por una vulnerabilidad de divulgación de información sensible.

Productos afectados

PowerShell Universal
2026.2.5 and earlier

Registro de cambios

Publicación inicial - 2026-09-15

Inserción de tokens de autenticación en el registro de consultas lentas

2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

La inserción de información sensible en un fichero de registro en la función de registro de consultas lentas de Devolutions PowerShell Universal 2026.2.5 y versiones anteriores permite que un usuario autenticado con permiso de lectura de registros obtenga tokens de aplicación, material de claves de protección de datos y otras credenciales almacenadas a través de los valores de los parámetros SQL escritos en el registro del sistema en instancias que utilizan Microsoft SQL Server.

CVE(s)

CVE-2026-92237

Corrección y soluciones alternativas

Actualice a PowerShell Universal 2026.3.0 o una versión superior.