Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Progress MOVEit Transfer (31 juillet 2026)

Multiple vulnerabilities in Progress MOVEit Transfer, including Cross-Site Scripting (XSS) and security policy bypass, allow for remote exploitation. These vulnerabilities, tracked as CVE-2026-10697, CVE-2026-15966, and CVE-2026-15967, each carry a CVSS 3.1 score of 7.5 (High). Affected versions are MOVEit Transfer prior to 2025.1.5 and versions 2026.0.0 through 2026.0.2; the fix is provided in versions 2025.1.5 and 2026.0.3.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 31 juillet 2026 N° CERTFR-2026-AVI-0951 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Progress MOVEit Transfer Gestion du document Référence CERTFR-2026-AVI-0951 Titre Multiples vulnérabilités dans Progress MOVEit Transfer Date de la première version 31 juillet 2026 Date de la dernière version 31 juillet 2026 Source(s) Bulletin de sécurité Progress 2026.0.3 du 24 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Injection de code indirecte à distance (XSS) Systèmes affectés MOVEit Transfer versions antérieures à 2026.0.3 Résumé De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Progress 2026.0.3 du 24 juillet 2026 https://docs.progress.com/bundle/moveit-transfer-release-notes-2026/page/Fixed-Issues-in-2026.0.3.html Référence CVE CVE-2026-10697 https://www.cve.org/CVERecord?id=CVE-2026-10697 Référence CVE CVE-2026-15966 https://www.cve.org/CVERecord?id=CVE-2026-15966 Référence CVE CVE-2026-15967 https://www.cve.org/CVERecord?id=CVE-2026-15967 Référence CVE CVE-2026-15968 https://www.cve.org/CVERecord?id=CVE-2026-15968 Gestion détaillée du document le 31 juillet 2026 Version initiale

Share this article