NCSC-2026-0226: Vulnerabilidades corregidas en Progress MOVEit Transfer (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidades en MOVEit Transfer en módulos Custom Reports y Ad Hoc corregidas
- Acceso no autorizado a datos y corrupción mediante manipulación de consultas
- Vulnerabilidad XSS en módulo Ad Hoc por falta de saneamiento de entrada
"Progress ha solucionado vulnerabilidades en MOVEit Transfer, especialmente en los módulos Custom Reports y Ad Hoc, afectando las versiones 25.0.0–25.0.7, 25.1.0–25.1.3 y 26.0.0 anteriores a 26.0.1. Los fallos permiten acceso no autorizado a datos, corrupción de datos y cross-site scripting."
aún no hay comentarios.