MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0011

Devolutions Server è interessato da una vulnerabilità di controllo degli accessi improprio.

Prodotti interessati

Devolutions Server
Da 2026.1.6.0 a 2026.1.14.0
Da 2026.1.6.0 a 2026.1.14.0

Registro delle modifiche

Pubblicazione iniziale - 28 aprile 2026

Controllo degli accessi improprio sugli endpoint della documentazione

4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Un controllo degli accessi improprio nella funzionalità di documentazione delle casseforti in Devolutions Server consente a un utente malintenzionato autenticato di leggere il contenuto della documentazione di casseforti non autorizzate tramite una richiesta API appositamente creata.

Questo problema riguarda Server: dalla versione 2026.1.6.0 alla 2026.1.14.0 e fino alla 2025.3.18.0.

CVE(s)

CVE-2026-6706

Correzione e soluzioni alternative

Aggiorni Devolutions Server alla versione 2026.1.15.0 o superiore.

Aggiorni Devolutions Server alla versione 2025.3.19.0 o superiore.

Riconoscimenti

Supr4s