MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0004

Devolutions Server è interessato da più vulnerabilità.

Prodotti interessati

Devolutions Server
2025.3.14 e versioni precedenti

Registro delle modifiche

Pubblicazione iniziale - 24-02-2026

Bypass dell'autorizzazione tramite avvelenamento della cache delle autorizzazioni

7.6 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Una vulnerabilità di avvelenamento della cache delle autorizzazioni in Devolutions Server consente agli utenti autenticati di aggirare le autorizzazioni per accedere alle voci.

CVE(s)

CVE-2026-1768

Correzione e soluzioni alternative

Aggiorna a DVLS 2025.3.15

Riconoscimenti

JaGoTu, DCIT a.s.

Esposizione di credenziali sensibili tramite gli endpoint /api/connections per gli utenti con sola visualizzazione

8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

Devolutions Server 2025.3.14.0 e versioni precedenti consentono a un utente autenticato con autorizzazione di sola visualizzazione di accedere a dati di connessione sensibili tramite richieste agli endpoint /api/connections/{id}.

CVE(s)

CVE-2026-3131

Correzione e soluzioni alternative

Aggiorna a DVLS 2025.3.15

Archiviazione in chiaro di informazioni sensibili nel database

5.9 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

I dati sensibili contenuti nella tabella del database degli account utente, comprese le chiavi di sicurezza e le credenziali personali, erano archiviati nel database senza crittografia.

CVE(s)

CVE-2026-3221

Correzione e soluzioni alternative

Aggiorna a DVLS 2025.3.15