PT-2026-92411 · Devolutions · Devolutions Server

CVE-2026-90971

·

Publicado

2026-09-15

·

Atualizado

2026-09-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Devolutions Server versões anteriores a 2026.2.17
Description Um problema de Server-Side Request Forgery (SSRF) existe no recurso de sincronização do VMware. Isso permite que um usuário autenticado com baixos privilégios alcance endpoints de rede internos ou de metadados de nuvem e obtenha credenciais de outros usuários ao enviar uma definição de conexão manipulada para a descoberta de datacenter.
Recommendations Atualize o Devolutions Server para a versão 2026.2.17 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90971

Produtos afetados

Devolutions Server