MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Conformité

Votre partenaire de confiance en matière de sécurité et de conformité.

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0015

Devolutions Server est affecté par de multiples vulnérabilités.

Produits affectés

Devolutions Server
2026.2.4.0
Devolutions Server
2026.2.4.0

Journal des modifications

Publication initiale - 2026-06-03

7.1 High - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N

Un contrôle d'accès inadéquat expose les identifiants d'intégration de la billetterie en texte clair

Un contrôle d'accès inadéquat dans les paramètres d'intégration de la billetterie de Devolutions Server permet à un utilisateur authentifié à faibles privilèges d'obtenir les identifiants en texte clair des intégrations de billetterie configurées au moyen d'une requête API spécialement conçue.

Produits affectés

CVE(s)

CVE-2026-10786

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.

6.5 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H

Injection dans les modèles de rotation de mots de passe du fournisseur PAM intégré

Une neutralisation inadéquate des éléments spéciaux dans les modèles de rotation de mots de passe du fournisseur PAM intégré de Devolutions Server permet à un utilisateur authentifié disposant d'un accès en écriture à un coffre d'exécuter des commandes arbitraires sur les systèmes gérés par le fournisseur PAM concerné.

Produits affectés

CVE(s)

CVE-2026-10544

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Autorisation manquante sur le terminal des groupes d'utilisateurs supprimés

Une autorisation manquante dans l'API des groupes d'utilisateurs supprimés de Devolutions Server permet à un utilisateur authentifié à faibles privilèges d'énumérer les métadonnées des groupes d'utilisateurs supprimés au moyen d'une requête API spécialement conçue.

Produits affectés

CVE(s)

CVE-2026-10787

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Server 2026.2.5.0 ou une version ultérieure, 2026.1.21.0 ou une version ultérieure.