1.13 Aktiv ausgenutzte Lücken
Managed File Transfer / Secure File Sharing

Progress MOVEit / WS_FTP / LoadMaster Seite 5

Hersteller: Progress

Managed File Transfer / Secure File Sharing
206
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

206 Reports

Zeige 201 bis 206 von 206

  1. Progress Telerik UI for AJAX: Manipulation von DialogHandler-Parametern

    CVE-2026-13188 Mittel

    In Progress Telerik UI for AJAX vor Version 2026.2.708 können die Request-Parameter des DialogHandler manipuliert werden, was das serverseitige Verhalten des Dialogs verändern und verkettete Ausnutzung ermöglichen kann. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:N, I:H). CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.

    CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: NVD
  2. CVE-2025-66478 – Progress

    CVE-2025-66478 Mittel

    Für Progress-Produkte (MOVEit) wurde eine Sicherheitslücke (CVE-2025-66478) gemeldet.

    Referenz: Progress
  3. Progress MOVEit Transfer: Path-Equivalence-Schwachstelle in File-Upload-Modulen

    CVE-2026-8801 Niedrig

    In den File-Upload-Modulen von Progress MOVEit Transfer besteht eine Path-Equivalence-Schwachstelle. Betroffen sind MOVEit Transfer vor 2025.0.8 sowie ab 2025.1.0 vor 2025.1.4. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf MOVEit Transfer 2025.0.8 bzw. 2025.1.4.

    CVSS: 3.5 EPSS: 0.31% Publiziert: Referenz: NVD
  4. Progress MOVEit Transfer: Eingeschränkter Authentifizierungs-Bypass durch Spoofing

    CVE-2026-8651 Niedrig

    Eine eingeschränkte Schwachstelle zur Authentifizierungsumgehung durch Spoofing betrifft das HTTPS-Modul von Progress MOVEit Transfer. Betroffen sind Versionen vor 2025.0.7 sowie von 2025.1.0 vor 2025.1.3. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: MOVEit Transfer auf 2025.0.7 bzw. 2025.1.3 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.21% Publiziert: Referenz: NVD
  5. Progress MOVEit Transfer: Fehlerhafte Autorisierung im Audit-User-Modul

    CVE-2026-8800 Niedrig

    Eine fehlerhafte Autorisierung im Audit-User-Modul von Progress MOVEit Transfer betrifft die Versionen vor 2025.0.7 sowie ab 2025.1.0 vor 2025.1.3. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf MOVEit Transfer 2025.0.7 bzw. 2025.1.3 oder neuer aktualisieren.

    CVSS: 2.7 EPSS: 0.20% Publiziert: Referenz: NVD
  6. Koollab LMS: Insecure Direct Object Reference legt Kursfortschritt offen

    CVE-2026-63241 Niedrig

    Eine Insecure-Direct-Object-Reference-Schwachstelle in Koollab LMS erlaubte einem authentifizierten Nutzer, ohne Berechtigung den Kursabschluss-Fortschritt beliebiger anderer Nutzer abzufragen und damit private Lerndaten offenzulegen. CVSS-Basiswert: 3.1 (Niedrig).

    CVSS: 3.1 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Progress MOVEit / WS_FTP / LoadMaster, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog