MENU PRINCIPAL
Solutions

Paquets d'installation

blue box

Starter Pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Comparer toutes nos solutions

Vue d'ensemble rapide

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Intégrations

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0001

PowerShell Universal is affected by a cross-site scripting vulnerability

Produits affectés

PowerShell Universal
4.5.5 and earlier, 5.6.12 and earlier

Journal des modifications

2026-01-07 - Initial publication

6.0 Medium - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Cross-site scripting in the Show-UDToast component

The Show-UDToast component does not encode content passed in the Message parameter. This could expose applications to cross-site scripting if user provided data is used.

Produits affectés

CVE(s)

CVE-2026-0618

Mesures correctives et solutions de contournement

In versions prior to 4.5.6 and 5.6.13, apply HTML encoding to content prior to passing it to the Message parameter.