MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0027

Devolutions Password Manager est affecté par une vulnérabilité de validation du certificat inadéquate.

Produits affectés

Devolutions Password Manager
2026.2.1.0 et versions antérieures

Journal des modifications

Publication initiale - 2026-07-29

Validation du certificat inadéquate sur les connexions Devolutions Server

7.2 Élevée - CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:H/SA:N

Une validation du certificat inadéquate dans la gestion des connexions Devolutions Server dans Devolutions Password Manager 2026.2.1.0 et versions antérieures sur Android, iOS et macOS permet à un attaquant sur un réseau adjacent d'intercepter et de modifier de l'information sensible au moyen d'un certificat TLS falsifié.

CVE(s)

CVE-2026-8497

Mesures correctives et solutions de contournement

Mettez à jour vers Devolutions Password Manager 2026.2.2.0 ou une version ultérieure.