Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2026-0015
Devolutions Server est affecté par de multiples vulnérabilités.
Produits affectés
Journal des modifications
Publication initiale - 2026-06-03
7.1 High - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N
Un contrôle d'accès inadéquat expose les identifiants d'intégration de la billetterie en texte clair
Un contrôle d'accès inadéquat dans les paramètres d'intégration de la billetterie de Devolutions Server permet à un utilisateur authentifié à faibles privilèges d'obtenir les identifiants en texte clair des intégrations de billetterie configurées au moyen d'une requête API spécialement conçue.
Produits affectés
CVE(s)
CVE-2026-10786
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.
6.5 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Injection dans les modèles de rotation de mots de passe du fournisseur PAM intégré
Une neutralisation inadéquate des éléments spéciaux dans les modèles de rotation de mots de passe du fournisseur PAM intégré de Devolutions Server permet à un utilisateur authentifié disposant d'un accès en écriture à un coffre d'exécuter des commandes arbitraires sur les systèmes gérés par le fournisseur PAM concerné.
Produits affectés
CVE(s)
CVE-2026-10544
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Autorisation manquante sur le terminal des groupes d'utilisateurs supprimés
Une autorisation manquante dans l'API des groupes d'utilisateurs supprimés de Devolutions Server permet à un utilisateur authentifié à faibles privilèges d'énumérer les métadonnées des groupes d'utilisateurs supprimés au moyen d'une requête API spécialement conçue.
Produits affectés
CVE(s)
CVE-2026-10787
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.