Le 10 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Progress MOVEit Transfer, une solution de transfert de fichiers sécurisée. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent les versions 2026.x antérieures à 2026.0.2 de MOVEit Transfer. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)
Pour remédier à ces problèmes, il est recommandé de mettre à jour MOVEit Transfer vers la version 2026.0.2 ou une version ultérieure. Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Il est essentiel que les administrateurs de systèmes concernés appliquent ces mises à jour afin de garantir la sécurité et la confidentialité des données échangées via MOVEit Transfer.


