PT-2026-56452 · Progress · Moveit Transfer

·

CVE-2026-10698

·

Publicado

2026-07-08

·

Atualizado

2026-07-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MOVEit Transfer versões 2025.0.0 a 2025.0.7 MOVEit Transfer versões 2025.1.0 a 2025.1.3 MOVEit Transfer versão 2026.0.0
Description Ocorre a Neutralização Imprópria de Elementos Especiais na Lógica de Consulta de Dados nos módulos de Relatórios Personalizados (Custom Reports). Este problema envolve a falha em sanitizar adequadamente as entradas usadas em consultas de dados, o que pode levar à manipulação ou recuperação não autorizada de informações.
Recommendations Atualizar MOVEit Transfer versões 2025.0.0 a 2025.0.7 para a versão 2025.0.8. Atualizar MOVEit Transfer versões 2025.1.0 a 2025.1.3 para a versão 2025.1.4. Atualizar MOVEit Transfer versão 2026.0.0 para a versão 2026.0.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10698

Produtos afetados

Moveit Transfer