Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0007
Devolutions Server è interessato da una vulnerabilità di controllo degli accessi improprio.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2026-03-09
Controllo degli accessi improprio negli endpoint API di ripristino di utenti e ruoli
6.0 Media - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Un controllo degli accessi improprio negli endpoint API di ripristino di utenti e ruoli in Devolutions Server 2025.3.11.0 e versioni precedenti consente a un utente autenticato con privilegi ridotti di ripristinare utenti e ruoli eliminati tramite richieste API appositamente predisposte.
CVE(s)
CVE-2026-3638
Correzione e soluzioni alternative
Aggiorni a Devolutions Server 2025.3.12.0 o versione successiva.