Se han descubierto vulnerabilidades de severidad alta en productos Progress Software. Un actor malicioso podría eludir restricciones de seguridad, obtener acceso no autorizado e interactuar con el sistema afectado.
Productos afectados
MOVEit Transfer:
- Versiones anteriores a 2025.1.5
- Versiones desde 2026.0.0 hasta anteriores a 2026.0.3
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-15967: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de caducidad de sesión insuficiente. Un actor malicioso remoto podría aprovechar esta vulnerabilidad para obtener acceso no autorizado si la sesión de un usuario legítimo no expira correctamente.
CVE-2026-15966: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de política de seguridad entre dominios permisiva con dominios que no son de confianza. Un actor malicioso remoto podría explotar esta debilidad para interactuar con la aplicación de forma no autorizada.
CVE-2026-10697: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de autenticación inadecuada. Un actor malicioso adyacente podría eludir los mecanismos de autenticación y obtener acceso al sistema.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
