Vulnerabilidades en productos Progress
Se han descubierto vulnerabilidades de severidad alta en productos Progress Software. Un actor malicioso podrÃa eludir restricciones de seguridad, obtener acceso no autorizado e interactuar con el sistema afectado.
Productos afectados
MOVEit Transfer:
- Versiones anteriores a 2025.1.5
- Versiones desde 2026.0.0 hasta anteriores a 2026.0.3
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-15967: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de caducidad de sesión insuficiente. Un actor malicioso remoto podrÃa aprovechar esta vulnerabilidad para obtener acceso no autorizado si la sesión de un usuario legÃtimo no expira correctamente.
CVE-2026-15966: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de polÃtica de seguridad entre dominios permisiva con dominios que no son de confianza. Un actor malicioso remoto podrÃa explotar esta debilidad para interactuar con la aplicación de forma no autorizada.
CVE-2026-10697: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de autenticación inadecuada. Un actor malicioso adyacente podrÃa eludir los mecanismos de autenticación y obtener acceso al sistema.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.