Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0007
Devolutions Server est affecté par une vulnérabilité de contrôle d'accès inapproprié.
Produits affectés
Journal des modifications
Publication initiale - 2026-03-09
6.0 Medium - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Contrôle d'accès inapproprié dans les points de terminaison API de restauration des utilisateurs et des rôles
Un contrôle d'accès inapproprié dans les points de terminaison API de restauration des utilisateurs et des rôles dans Devolutions Server 2025.3.11.0 et versions antérieures permet à un utilisateur authentifié disposant de peu de privilèges de restaurer les utilisateurs et les rôles supprimés via des requêtes API élaborées.
Produits affectés
CVE(s)
CVE-2026-3638
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2025.3.12.0 ou une version ultérieure.