MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0027

Devolutions Password Manager è interessato da una vulnerabilità di convalida impropria dei certificati.

Prodotti interessati

Devolutions Password Manager
2026.2.1.0 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 29-07-2026

Convalida impropria dei certificati nelle connessioni a Devolutions Server

7.2 Alta - CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:H/SA:N

Una convalida impropria dei certificati nella gestione delle connessioni a Devolutions Server in Devolutions Password Manager 2026.2.1.0 e precedenti su Android, iOS e macOS consente a un utente malintenzionato presente su una rete adiacente di intercettare e modificare informazioni sensibili tramite un certificato TLS contraffatto.

CVE(s)

CVE-2026-8497

Correzione e soluzioni alternative

Aggiorna a Devolutions Password Manager 2026.2.2.0 o versione successiva.