Progress MOVEit / WS_FTP / LoadMaster Seite 5
Hersteller: Progress
Schwachstellen-Reports
206 ReportsZeige 201 bis 206 von 206
-
Progress Telerik UI for AJAX: Manipulation von DialogHandler-Parametern
CVE-2026-13188 MittelIn Progress Telerik UI for AJAX vor Version 2026.2.708 können die Request-Parameter des DialogHandler manipuliert werden, was das serverseitige Verhalten des Dialogs verändern und verkettete Ausnutzung ermöglichen kann. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:N, I:H). CVSS-Basiswert: 5.9 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Telerik UI for AJAX 2026.2.708 oder neuer aktualisieren.
CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2025-66478 – Progress
CVE-2025-66478 MittelFür Progress-Produkte (MOVEit) wurde eine Sicherheitslücke (CVE-2025-66478) gemeldet.
Referenz: Progress -
Progress MOVEit Transfer: Path-Equivalence-Schwachstelle in File-Upload-Modulen
CVE-2026-8801 NiedrigIn den File-Upload-Modulen von Progress MOVEit Transfer besteht eine Path-Equivalence-Schwachstelle. Betroffen sind MOVEit Transfer vor 2025.0.8 sowie ab 2025.1.0 vor 2025.1.4. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf MOVEit Transfer 2025.0.8 bzw. 2025.1.4.
CVSS: 3.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Progress MOVEit Transfer: Eingeschränkter Authentifizierungs-Bypass durch Spoofing
CVE-2026-8651 NiedrigEine eingeschränkte Schwachstelle zur Authentifizierungsumgehung durch Spoofing betrifft das HTTPS-Modul von Progress MOVEit Transfer. Betroffen sind Versionen vor 2025.0.7 sowie von 2025.1.0 vor 2025.1.3. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: MOVEit Transfer auf 2025.0.7 bzw. 2025.1.3 oder neuer aktualisieren.
CVSS: 3.7 EPSS: 0.21% Publiziert: Referenz: NVD -
Progress MOVEit Transfer: Fehlerhafte Autorisierung im Audit-User-Modul
CVE-2026-8800 NiedrigEine fehlerhafte Autorisierung im Audit-User-Modul von Progress MOVEit Transfer betrifft die Versionen vor 2025.0.7 sowie ab 2025.1.0 vor 2025.1.3. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf MOVEit Transfer 2025.0.7 bzw. 2025.1.3 oder neuer aktualisieren.
CVSS: 2.7 EPSS: 0.20% Publiziert: Referenz: NVD -
Koollab LMS: Insecure Direct Object Reference legt Kursfortschritt offen
CVE-2026-63241 NiedrigEine Insecure-Direct-Object-Reference-Schwachstelle in Koollab LMS erlaubte einem authentifizierten Nutzer, ohne Berechtigung den Kursabschluss-Fortschritt beliebiger anderer Nutzer abzufragen und damit private Lerndaten offenzulegen. CVSS-Basiswert: 3.1 (Niedrig).
CVSS: 3.1 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Progress MOVEit / WS_FTP / LoadMaster, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.