MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité & conformité

Maintenir les normes les plus élevées pour protéger vos données et assurer la confiance.

DEVO-2026-0003

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

Devolutions Server
2025.3.1 à 2025.3.12

Journal des modifications

15/01/2026 - Publication initiale

7.0 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Injection SQL dans les sessions à distance

Une injection SQL dans les sessions à distance permet aux utilisateurs avec des permissions de moniteur de session de l'extraction ou modification de données.

Produits affectés

CVE(s)

CVE-2026-0610

Mesures correctives et solutions de contournement

Mettre à niveau vers la version 2025.3.14 ou une version ultérieure

High - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Contourner la règle de refus de l'IP de la passerelle virtuelle

Les règles de refus d'IP de la passerelle virtuelle peuvent être contournées dans des conditions spécifiques lors de l'utilisation d'un hôte lié.

Produits affectés

CVE(s)

CVE-2026-1007

Mesures correctives et solutions de contournement

Mettre à niveau vers la version 2025.3.14 ou une version ultérieure