CVE-2025-11235
- EPSS 0.02%
- Veröffentlicht 06.01.2026 22:16:48
- Zuletzt bearbeitet 03.02.2026 16:54:25
Unverified Password Change vulnerability in Progress MOVEit Transfer on Windows (REST API modules).This issue affects MOVEit Transfer: from 2023.1.0 before 2023.1.3, from 2023.0.0 before 2023.0.8, from 2022.1.0 before 2022.1.11, from 2022.0.0 before ...
CVE-2025-13147
- EPSS 0.01%
- Veröffentlicht 19.11.2025 20:45:48
- Zuletzt bearbeitet 24.11.2025 14:58:20
Server-Side Request Forgery (SSRF) vulnerability in Progress MOVEit Transfer.This issue affects MOVEit Transfer: before 2024.1.8, from 2025.0.0 before 2025.0.4.
CVE-2025-10932
- EPSS 0.02%
- Veröffentlicht 29.10.2025 14:12:33
- Zuletzt bearbeitet 30.10.2025 15:03:13
Uncontrolled Resource Consumption vulnerability in Progress MOVEit Transfer (AS2 module).This issue affects MOVEit Transfer: from 2025.0.0 before 2025.0.3, from 2024.1.0 before 2024.1.7, from 2023.1.0 before 2023.1.16.
CVE-2025-2324
- EPSS 0.06%
- Veröffentlicht 19.03.2025 15:23:03
- Zuletzt bearbeitet 31.07.2025 15:53:41
Improper Privilege Management vulnerability for users configured as Shared Accounts in Progress MOVEit Transfer (SFTP module) allows Privilege Escalation.This issue affects MOVEit Transfer: from 2023.1.0 before 2023.1.12, from 2024.0.0 before 2024.0....