MAIN MENU

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0017

Devolutions Server è interessato da più vulnerabilità.

Prodotti interessati

Devolutions Server
2026.2.5 and earlier
2026.1.21 and earlier

Registro delle modifiche

Pubblicazione iniziale - 2026-06-16

Controllo degli accessi improprio nei risultati di rilevamento degli account PAM

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Un controllo degli accessi improprio nei risultati di rilevamento degli account PAM in Devolutions Server 2026.2.5, 2026.1.21 consente a un utente autenticato di recuperare i risultati delle scansioni di rilevamento degli account.

CVE(s)

CVE-2026-11890

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2026.2.7, 2026.1.22

Improper access control on social login connection endpoint

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Improper access control in the social login connection endpoint in Devolutions Server 2026.2.5 allows an authenticated vault member to enumerate social login entry metadata to which they are not authorized via a crafted API request.

CVE(s)

CVE-2026-12117

Correzione e soluzioni alternative

Upgrade to Devolutions Server 2026.2.7

Controllo degli accessi improprio nella duplicazione delle cartelle

6 Media - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Un controllo degli accessi improprio in Devolutions Server 2026.2.5, 2026.1.21 consente a un utente autenticato di accedere agli allegati tramite la duplicazione di una cartella con autorizzazioni ereditate.

CVE(s)

CVE-2026-12105

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2026.2.7 o versione successiva, 2026.1.22 o versione successiva