Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Devolutions Server de Devolutions (CVE-2026-1768)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026

Descripción

Una vulnerabilidad de envenenamiento de caché de permisos en Devolutions Servidor permite a los usuarios autenticados eludir permisos para acceder a entradas. Este problema afecta a Devolutions Servidor: antes de 2025.3.15.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:* 2025.3.15.0 (excluyendo)


Referencias a soluciones, herramientas e información