Report
CVE-2026-13372 Hoch

Devolutions Remote Desktop Manager: Skriptausführung durch Link-Kollision im Anzeigenamen

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im benutzerdefinierten PowerShell-VPN-Editor von Devolutions Remote Desktop Manager (Version 2026.2.5 bis 2026.2.11) wird der Link anhand des Anzeigenamens fehlerhaft aufgelöst. Ein authentifizierter Angreifer mit Schreibzugriff auf einen gemeinsam genutzten Workspace kann dadurch über eine Kollision des Anzeigenamens mit einem bestehenden VPN-Skript-Link ein PowerShell-Skript im Kontext eines anderen Benutzers ausführen. CVSS-Basiswert: 7.2 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SimpleHelp Remote Support

Alle Reports zu SimpleHelp Remote Support

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.