0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades corregidas en Progress MOVEit Automation (advisories.ncsc.nl)

· hace 82d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Omisión de autenticación sin interacción del usuario (CVE-2026-4670)
  • Escalada de privilegios por validación de entrada incorrecta (CVE-2026-5174)
  • Actualizar a versiones 2025.0.9 o 2024.1.8

"El NCSC neerlandés advierte sobre dos vulnerabilidades en Progress MOVEit Automation. CVE-2026-4670 es una omisión de autenticación que puede explotarse sin interacción del usuario. CVE-2026-5174 es una validación de entrada incorrecta que permite escalada de privilegios. Versiones afectadas: 2025.0.0 hasta 2025.0.8, 2024.0.0 hasta 2024.1.7 y todas las versiones anteriores a 2024.0.0. Se recomienda actualizar a 2025.0.9 o 2024.1.8."

#CVE-2026-4670 #omisión de autenticación #escalada de privilegios

Matriz de discusión

0 segmentos

aún no hay comentarios.