Evolis nos ha informado de una vulnerabilidad de seguridad en versiones antiguas de sus programas Badge Studio, Edikio Price Tag y Edikio Guest. Estas versiones utilizan un protocolo de transferencia de datos HTTP obsoleto para la activación, desactivación, verificación de licencias y actualizaciones mediante una conexión API a los servidores de licencias. Para resolver esta vulnerabilidad, Evolis cambiará completamente las transferencias de datos afectadas al protocolo seguro HTTPS el 31 de marzo de 2026. La mayoría de las versiones del software están afectadas.

¿Qué significa esto para usted y sus clientes?

A partir del 31 de marzo de 2026, las versiones antiguas del software que utilizan el protocolo HTTP ya no podrán acceder a los servidores de licencias.
El funcionamiento del software ya no puede garantizarse si depende de la disponibilidad de la información de licencias.
Esto afecta especialmente a Edikio Price Tag versión 1.x.x, ya que obtiene la información de la licencia cada vez que se inicia el programa.
Sin una actualización, Edikio Price Tag 1.x.x volverá automáticamente al modo de demostración.
Pueden surgir problemas con la activación, desactivación, verificación de licencias, actualizaciones y otras consultas relacionadas con licencias en versiones antiguas del software.

Para garantizar un rendimiento óptimo del software, Evolis recomienda actualizar a las últimas versiones seguras antes del 31 de marzo de 2026:

  • Badge Studio 2.5.1
  • Edikio Price Tag 2.3.1
  • Edikio Guest 1.1.1

Usted y sus clientes pueden descargar las actualizaciones a las versiones más recientes directamente a través del menú del software en «Ayuda» → «Buscar actualizaciones» o a través del sitio web Evolis MyPlace.

IMPORTANTE:

Para evitar cualquier pérdida de bases de datos de usuarios para uso futuro, Evolis recomienda encarecidamente realizar una copia de seguridad de los datos antes de actualizar.