Vulnerabilidades corregidas en Progress MOVEit Automation (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Omisión de autenticación sin interacción del usuario (CVE-2026-4670)
- Escalada de privilegios por validación de entrada incorrecta (CVE-2026-5174)
- Actualizar a versiones 2025.0.9 o 2024.1.8
"El NCSC neerlandés advierte sobre dos vulnerabilidades en Progress MOVEit Automation. CVE-2026-4670 es una omisión de autenticación que puede explotarse sin interacción del usuario. CVE-2026-5174 es una validación de entrada incorrecta que permite escalada de privilegios. Versiones afectadas: 2025.0.0 hasta 2025.0.8, 2024.0.0 hasta 2024.1.7 y todas las versiones anteriores a 2024.0.0. Se recomienda actualizar a 2025.0.9 o 2024.1.8."
aún no hay comentarios.