PT-2026-45789 · Devolutions · Devolutions Server
Supr4S2
·
Publicado
2026-06-02
·
Atualizado
2026-06-02
·
CVE-2026-9522
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Server versões anteriores a 2026.1.20
Descrição
O controle de acesso inadequado no recurso de descoberta de contas PAM (Privileged Access Management) permite que um usuário autenticado sem privilégios administrativos exclua configurações de varredura de descoberta de rede.
Recomendações
Atualize para uma versão posterior a 2026.1.19.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devolutions Server