MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0007

Devolutions Server è interessato da una vulnerabilità di controllo degli accessi improprio.

Prodotti interessati

Devolutions Server
2025.3.11.0 e versioni precedenti

Registro delle modifiche

Pubblicazione iniziale - 2026-03-09

Controllo degli accessi improprio negli endpoint API di ripristino di utenti e ruoli

6.0 Media - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N

Un controllo degli accessi improprio negli endpoint API di ripristino di utenti e ruoli in Devolutions Server 2025.3.11.0 e versioni precedenti consente a un utente autenticato con privilegi ridotti di ripristinare utenti e ruoli eliminati tramite richieste API appositamente predisposte.

CVE(s)

CVE-2026-3638

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2025.3.12.0 o versione successiva.