MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Conformité

Votre partenaire de confiance en matière de sécurité et de conformité.

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Maintenir les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0011

Devolutions Server est affecté par une vulnérabilité de contrôle d'accès inadéquat.

Produits affectés

Devolutions Server
2026.1.6.0 à 2026.1.14.0
Devolutions Server
2026.1.6.0 à 2026.1.14.0

Journal des modifications

Publication initiale - 2026-04-28

4.3 Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Contrôle d'accès inadéquat sur les points de terminaison de la documentation

Un contrôle d'accès inadéquat dans la fonctionnalité de documentation du coffre de Devolutions Server permet à un attaquant authentifié de lire le contenu de la documentation de coffres non autorisés via une requête API spécialement conçue.

Ce problème affecte Devolutions Server : de 2026.1.6.0 à 2026.1.14.0, et jusqu'à 2025.3.18.0.

Produits affectés

CVE(s)

CVE-2026-6706

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Server 2026.1.15.0 ou une version ultérieure.

Mettez à jour vers Devolutions Server 2025.3.19.0 ou une version ultérieure.

Crédits

Supr4s