MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0014

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

Devolutions Server

Journal des modifications

Publication initiale - 2026-06-02

Contrôle d'accès inadéquat dans la permission de modification d'actif

5.3 Moyen - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un contrôle d'accès inadéquat dans le composant de validation des permissions de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié disposant de privilèges de modification d'entrée de modifier les informations d'un actif sans la permission requise.

CVE(s)

CVE-2026-9590

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure

Contrôle d'accès inadéquat sur les configurations de scan de détection de compte

5.4 Moyenne - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Un contrôle d'accès inadéquat dans la fonctionnalité de détection de compte PAM de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié sans privilèges administratifs de supprimer les configurations de scan de détection réseau.

CVE(s)

CVE-2026-9522

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure

Crédits

Supr4s

Contrôle d'accès inadéquat dans la fonctionnalité Synchronizer

2.1 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un contrôle d'accès inadéquat dans la fonctionnalité Synchronizer de Devolutions Server 2026.1.19 et versions antérieures permet à un utilisateur authentifié d'utiliser des identifiants scellés sans déclencher d'invites de descellement ni de notifications à l'administrateur au moyen d'entrées de synchroniseur.

CVE(s)

CVE-2026-10615

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.4 ou version ultérieure, 2026.1.20 ou version ultérieure