Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0004
Devolutions Server è interessato da più vulnerabilità.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 24-02-2026
Bypass dell'autorizzazione tramite avvelenamento della cache delle autorizzazioni
7.6 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Una vulnerabilità di avvelenamento della cache delle autorizzazioni in Devolutions Server consente agli utenti autenticati di aggirare le autorizzazioni per accedere alle voci.
CVE(s)
CVE-2026-1768
Correzione e soluzioni alternative
Aggiorna a DVLS 2025.3.15
Riconoscimenti
JaGoTu, DCIT a.s.
Esposizione di credenziali sensibili tramite gli endpoint /api/connections per gli utenti con sola visualizzazione
8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Devolutions Server 2025.3.14.0 e versioni precedenti consentono a un utente autenticato con autorizzazione di sola visualizzazione di accedere a dati di connessione sensibili tramite richieste agli endpoint /api/connections/{id}.
CVE(s)
CVE-2026-3131
Correzione e soluzioni alternative
Aggiorna a DVLS 2025.3.15
Archiviazione in chiaro di informazioni sensibili nel database
5.9 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
I dati sensibili contenuti nella tabella del database degli account utente, comprese le chiavi di sicurezza e le credenziali personali, erano archiviati nel database senza crittografia.
CVE(s)
CVE-2026-3221
Correzione e soluzioni alternative
Aggiorna a DVLS 2025.3.15