PT-2026-52892 · Devolutions · Remote Desktop Manager

CVE-2026-13372

·

Publicado

2026-06-26

·

Atualizado

2026-06-29

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Devolutions Remote Desktop Manager versões 2026.2.5 through 2026.2.11
Description Existe um problema no editor de VPN PowerShell personalizado onde a resolução incorreta de links por nome de exibição permite que um invasor autenticado com acesso de gravação a um espaço de trabalho compartilhado execute um script PowerShell no contexto de outro usuário. Isso ocorre por meio de uma colisão de nome de exibição com um link de script de VPN existente.
Recommendations Atualize o Devolutions Remote Desktop Manager para uma versão posterior à 2026.2.11.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13372

Produtos afetados

Remote Desktop Manager