MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Conformité

Votre partenaire de confiance en matière de sécurité et de conformité.

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0012

Devolutions Server est affecté par une vulnérabilité de contrôle d'accès inapproprié.

Produits affectés

Devolutions Server
2026.1.6.0 à 2026.1.15.0
Devolutions Server
2026.1.6.0 à 2026.1.15.0

Journal des modifications

Publication initiale - 2026-05-12

6.9 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Contrôle d'accès inadéquat dans les points de terminaison de gestion des notifications

Un contrôle d'accès inadéquat dans les points de terminaison de gestion des notifications de Devolutions Server permet à un attaquant non authentifié de modifier ou de supprimer des enregistrements de notification d'utilisateur arbitraires en raison d'une validation de session manquante.

Ce problème affecte Devolutions Server : de 2026.1.6.0 à 2026.1.15.0, et jusqu'à 2025.3.19.0.

Produits affectés

CVE(s)

CVE-2026-5146

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Server 2026.1.16.0 ou une version ultérieure.

Mettez à jour vers Devolutions Server 2025.3.20.0 ou une version ultérieure.