PT-2026-64311 · Devolutions · Powershell Universal

CVE-2026-16802

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Devolutions PowerShell Universal versões anteriores a 2026.2.3
Descrição O recurso de variáveis armazena informações sensíveis em texto simples no disco quando nenhum cofre (vault) é selecionado. Isso permite que um ator local com acesso ao sistema de arquivos leia valores secretos armazenados em variáveis secretas.
Recomendações Atualize para uma versão posterior a 2026.2.2.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16802

Produtos afetados

Powershell Universal