Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0003
Devolutions Server è interessato da più vulnerabilità.
Prodotti interessati
Registro delle modifiche
15/01/2026 - Pubblicazione iniziale
SQL injection in remote-sessions
7.0 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Una SQL injection in remote-sessions consente agli utenti con autorizzazioni di monitoraggio delle sessioni privilegiate di estrarre o modificare dati.
CVE(s)
CVE-2026-0610
Correzione e soluzioni alternative
Aggiorna alla versione 2025.3.14 o successiva
Bypass della regola di negazione IP del virtual gateway
Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Le regole di negazione IP del virtual gateway possono essere aggirate in condizioni specifiche quando si utilizza un host collegato.
CVE(s)
CVE-2026-1007
Correzione e soluzioni alternative
Aggiorna alla versione 2025.3.14 o successiva