Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0011
Devolutions Server è interessato da una vulnerabilità di controllo degli accessi improprio.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 28 aprile 2026
Controllo degli accessi improprio sugli endpoint della documentazione
4.3 Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Un controllo degli accessi improprio nella funzionalità di documentazione delle casseforti in Devolutions Server consente a un utente malintenzionato autenticato di leggere il contenuto della documentazione di casseforti non autorizzate tramite una richiesta API appositamente creata.
Questo problema riguarda Server: dalla versione 2026.1.6.0 alla 2026.1.14.0 e fino alla 2025.3.18.0.
CVE(s)
CVE-2026-6706
Correzione e soluzioni alternative
Aggiorni Devolutions Server alla versione 2026.1.15.0 o superiore.
Aggiorni Devolutions Server alla versione 2025.3.19.0 o superiore.
Riconoscimenti
Supr4s