Multiples vulnérabilités dans Progress MOVEit WAF

Le 10 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Progress MOVEit Transfer. Ces failles de sécurité permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)

Les versions concernées de MOVEit Transfer sont les versions 2026.x antérieures à 2026.0.2. Les vulnérabilités ont été corrigées dans les versions ultérieures. Il est donc recommandé aux utilisateurs de mettre à jour leurs systèmes vers la version 2026.0.2 ou supérieure pour asr la sécurité de leurs transferts de fichiers.

Pour plus de détails, les utilisateurs peuvent consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *