Le 10 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Progress MOVEit Transfer. Ces failles de sécurité permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)
Les versions concernées de MOVEit Transfer sont les versions 2026.x antérieures à 2026.0.2. Les vulnérabilités ont été corrigées dans les versions ultérieures. Il est donc recommandé aux utilisateurs de mettre à jour leurs systèmes vers la version 2026.0.2 ou supérieure pour asr la sécurité de leurs transferts de fichiers.
Pour plus de détails, les utilisateurs peuvent consulter le bulletin de sécurité de l’éditeur. (cert.ssi.gouv.fr)


