PT-2026-58676 · Devolutions · Devolutions Server

CVE-2026-15641

·

Publicado

2026-07-14

·

Atualizado

2026-07-20

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Devolutions Server versão 2026.2.11 Devolutions Server versão 2026.1.22
Description Uma autorização inadequada no endpoint de status de solicitação de acesso permite que um usuário autenticado com baixos privilégios aprove sua própria solicitação de acesso pendente. Isso é realizado por meio de uma chamada direta ao endpoint de status de solicitação, ignorando o processo de revisão obrigatório do aprovador.
Recommendations Atualize o Devolutions Server versão 2026.2.11 para uma versão corrigida. Atualize o Devolutions Server versão 2026.1.22 para uma versão corrigida.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15641

Produtos afetados

Devolutions Server