Zurück zur CVE-Übersicht
CVE-2026-90971
NONERisk Signal Score5/100 — NIEDRIG
Erwähnungen (letzte 60 Tage)
Artikel
EPSS-Score
0.1%
Exploit-Wahrscheinlichkeit (30 Tage)
Beschreibung
Server-Side Request Forgery (SSRF) in the VMware synchronization feature in Devolutions Server 2026.2.16 and earlier allows a low-privileged authenticated user to obtain other users' credentials and reach internal or cloud-metadata network endpoints via a crafted connection definition submitted for datacenter discovery.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Ausgewertete Quellen