CVE-2026-10699
- EPSS 0.34%
- Veröffentlicht 08.07.2026 14:18:00
- Zuletzt bearbeitet 10.07.2026 14:25:58
Missing release of memory after effective lifetime vulnerability in Progress MOVEit Transfer (Custom Reports modules). This issue affects MOVEit Transfer: from 2025.0.0 before 2025.0.8, from 2025.1.0 before 2025.1.4, from 2026.0.0 before 2026.0.1.
CVE-2026-10698
- EPSS 0.5%
- Veröffentlicht 08.07.2026 14:16:25
- Zuletzt bearbeitet 10.07.2026 14:33:24
Improper Neutralization of Special Elements in Data Query Logic vulnerability in Progress MOVEit Transfer (Custom Reports modules). This issue affects MOVEit Transfer: from 2025.0.0 before 2025.0.8, from 2025.1.0 before 2025.1.4, from 2026.0.0 befor...
CVE-2025-11235
- EPSS 0.19%
- Veröffentlicht 06.01.2026 22:16:48
- Zuletzt bearbeitet 03.02.2026 16:54:25
Unverified Password Change vulnerability in Progress MOVEit Transfer on Windows (REST API modules).This issue affects MOVEit Transfer: from 2023.1.0 before 2023.1.3, from 2023.0.0 before 2023.0.8, from 2022.1.0 before 2022.1.11, from 2022.0.0 before ...
CVE-2025-13147
- EPSS 0.27%
- Veröffentlicht 19.11.2025 20:45:48
- Zuletzt bearbeitet 24.11.2025 14:58:20
Server-Side Request Forgery (SSRF) vulnerability in Progress MOVEit Transfer.This issue affects MOVEit Transfer: before 2024.1.8, from 2025.0.0 before 2025.0.4.
CVE-2025-10932
- EPSS 0.48%
- Veröffentlicht 29.10.2025 14:12:33
- Zuletzt bearbeitet 15.04.2026 00:35:42
Uncontrolled Resource Consumption vulnerability in Progress MOVEit Transfer (AS2 module).This issue affects MOVEit Transfer: from 2025.0.0 before 2025.0.3, from 2024.1.0 before 2024.1.7, from 2023.1.0 before 2023.1.16.
CVE-2025-2324
- EPSS 0.26%
- Veröffentlicht 19.03.2025 15:23:03
- Zuletzt bearbeitet 31.07.2025 15:53:41
Improper Privilege Management vulnerability for users configured as Shared Accounts in Progress MOVEit Transfer (SFTP module) allows Privilege Escalation.This issue affects MOVEit Transfer: from 2023.1.0 before 2023.1.12, from 2024.0.0 before 2024.0....
CVE-2024-6576
- EPSS 0.62%
- Veröffentlicht 29.07.2024 14:15:04
- Zuletzt bearbeitet 01.08.2025 20:39:00
Improper Authentication vulnerability in Progress MOVEit Transfer (SFTP module) can lead to Privilege Escalation.This issue affects MOVEit Transfer: from 2023.0.0 before 2023.0.12, from 2023.1.0 before 2023.1.7, from 2024.0.0 before 2024.0.3.
CVE-2024-5806
- EPSS 81.47%
- Veröffentlicht 25.06.2024 15:15:15
- Zuletzt bearbeitet 16.01.2025 16:57:19
Improper Authentication vulnerability in Progress MOVEit Transfer (SFTP module) can lead to Authentication Bypass.This issue affects MOVEit Transfer: from 2023.0.0 before 2023.0.11, from 2023.1.0 before 2023.1.6, from 2024.0.0 before 2024.0.2.
CVE-2024-2291
- EPSS 0.39%
- Veröffentlicht 20.03.2024 15:15:08
- Zuletzt bearbeitet 16.01.2025 18:02:45
In Progress MOVEit Transfer versions released before 2022.0.11 (14.0.11), 2022.1.12 (14.1.12), 2023.0.9 (15.0.9), 2023.1.4 (15.1.4), a logging bypass vulnerability has been discovered. An authenticated user could manipulate a request to bypass the ...
CVE-2024-0396
- EPSS 0.54%
- Veröffentlicht 17.01.2024 16:15:46
- Zuletzt bearbeitet 21.11.2024 08:46:29
In Progress MOVEit Transfer versions released before 2022.0.10 (14.0.10), 2022.1.11 (14.1.11), 2023.0.8 (15.0.8), 2023.1.3 (15.1.3), an input validation issue was discovered. An authenticated user can manipulate a parameter in an HTTPS transaction....