Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2026-0014
Devolutions Server est affecté par de multiples vulnérabilités.
Produits affectés
Journal des modifications
Publication initiale - 2026-06-02
Contrôle d'accès inadéquat dans la permission de modification d'actif
5.3 Moyen - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un contrôle d'accès inadéquat dans le composant de validation des permissions de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié disposant de privilèges de modification d'entrée de modifier les informations d'un actif sans la permission requise.
CVE(s)
CVE-2026-9590
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure
Contrôle d'accès inadéquat sur les configurations de scan de détection de compte
5.4 Moyenne - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Un contrôle d'accès inadéquat dans la fonctionnalité de détection de compte PAM de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié sans privilèges administratifs de supprimer les configurations de scan de détection réseau.
CVE(s)
CVE-2026-9522
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure
Crédits
Supr4s
Contrôle d'accès inadéquat dans la fonctionnalité Synchronizer
2.1 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Un contrôle d'accès inadéquat dans la fonctionnalité Synchronizer de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié d'utiliser des identifiants scellés sans déclencher d'invites de descellement ni de notifications à l'administrateur au moyen d'entrées de synchroniseur.
CVE(s)
CVE-2026-10615
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure