Progress
- Tổng số sản phẩm trong hệ sinh thái
- 33
- Tổng số lỗ hổng (90 ngày)
- 16
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 29/09/2026, Progress ghi nhận 16 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 11 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, MOVEit Transfer là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Progress, với 12 lỗ hổng, chiếm khoảng 75% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-16137Path traversal via unsanitized upload filename leads to arbitrary file write in Progress ShareFile Storage Zones Controller | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-16138Remote code execution via unsafe deserialization in Progress ShareFile Storage Zones Controller's CICO service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-16139Arbitrary file write via path traversal in Progress ShareFile Storage Zones Controller potentially leading to remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65941WhatsUp Gold versions prior to 26.0.2 contain an unauthenticated remote code execution vulnerability in an internal report scheduling service. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65940WhatsUp Gold versions prior to 26.0.2 excessive file system permissions allows a privileged attacker to write arbitrary files to a web-accessible location on the host server. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65939WhatsUp Gold versions prior to 26.0.2 contain an arbitrary file write vulnerability in the LogToFile action handler. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65938WhatsUp Gold versions prior to 26.0.2 contain an improper authorization vulnerability in the Scheduled Reports API. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65937WhatsUp Gold versions prior to 26.0.2 contain multiple stored cross-site scripting (XSS) vulnerabilities across the web UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9203Server-side request forgery in Progress MarkLogic Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9195Cross-site scripting in Progress MarkLogic Server Query Console | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9193Privilege escalation in Progress MarkLogic Server Hadoop integration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9192Authentication bypass in Progress MarkLogic Server ODBC App Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9190HTTP request smuggling in Progress MarkLogic Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8709Privilege escalation in Progress MarkLogic Server REST document patch operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7557SAML authentication bypass in Progress MarkLogic Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7329Privilege escalation in Progress MarkLogic Server REST query interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7327Privilege escalation in Progress MarkLogic Server REST API document processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7326Cross-site request forgery in Progress MarkLogic Server Admin UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMarkLogic Server | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59690Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF, and Multi Tenant Missing Authorization Allows Privilege Escalation via REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59689Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF Improper Authorization Allows Privilege Escalation to Root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59688Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Backup Restore Functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59687Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Geo Location Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59686Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Management Interface | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15968Stored XSS vulnerability in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15967MOVEit Transfer refresh-token processing does not enforce updated account restrictions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15966Improper CORS handling in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10697MFA Bypass in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14932Unauthenticated File Read and Deletion via Hardcoded Encryption Key in RadChart | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14865XXE Denial of Service via RadLayoutBuilder Client State in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13192RadEditor PDF Export SSRF Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13190PersistenceFramework Unsafe Type Resolution Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13189SpellChecker DictionaryLanguage Path Traversal Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13188DialogHandler Parameters Tampering Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13187DialogHandler Provider Type Tampering Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13186AppDataStorageProvider Path Traversal Deserialization Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13185PersistenceFramework Cookie Deserialization Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13184RadAsyncUpload Default HMAC Key Fallback Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13183RadAsyncUpload Upload Metadata Timing Oracle Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13182RadAsyncUpload Client-State Decrypt-vs-Parse Oracle Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13181RadAsyncUpload AsyncUploadTypeName Type Resolution Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15724Path traversal in Progress ShareFile Storage Zones Controller (SZC) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8801File Extension Restriction Bypass in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8800Cross-Org External Token Metadata accessible to AuditUser role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8651IPv6 Loopback Spoof via Trusted Host Header Bypasses Origin Check in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8650Authenticated Path Traversal allows MOVEit admins to view arbitrary system files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8649Institution scope bypass vulnerability in custom reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11903Stored XSS in MOVEit Transfer Ad Hoc module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10699Memory leak in SFTP service can result in a denial of service in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10698Table scope bypass vulnerability in custom reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8079Unintended limited set of actions with elevated privileges may be performed during PDF generation in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9272Possibility of unintended database operations when querying data related to detected anomalies in Progress Flowmon ADS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8037OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7313CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7312CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7201CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7198CWE-284: Improper Access Control in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7195CWE-20: Improper Input Validation in web services in Progress Sitefinity | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSitefinity | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8488Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8487Incorrect default permissions vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8486Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8485Uncontrolled Memory Allocation vulnerability in Progress Software MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5174Improper Access Control Vulnerability in Progress MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4670Improper Authentication vulnerability in Progress MOVEit Automation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Automation | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-6023Deserialization of Untrusted Data Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6022Uncontrolled Resource Consumption Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4048OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3519OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3518OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3517OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành20/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2737Possibility of unintended actions when an administrator clicks a malicious link in the Progress Flowmon web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3692Unintended command execution during report generation in Progress Flowmon | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2701RCE vulnerability in Progress ShareFile Storage Zones Controller (SZC) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2699EAR vulnerability in Progress ShareFile Storage Zones Controller (SZC) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngShareFile Storage Zones Controller | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2514Possibility of unintended actions when viewing maliciously crafted network data in Progress Flowmon ADS web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2513Possibility of unintended actions when an administrator clicks a malicious link in the Progress Flowmon ADS web application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2878Insufficient Entropy Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13447OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13444OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13774SQL injection leading to privilege escalation in Progress Flowmon ADS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowmon ADS | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-11235MOVEit Transfer REST API does not require current password in order to initiate the password change process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-13147External Service Interaction (DNS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10703 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDataDirect Connect for JDBC for Amazon Redshift | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10702 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDataDirect Connect for JDBC for Amazon Redshift | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10932AS2 module allows uncontrolled file uploads | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6505 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHybrid Data Pipeline | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6504Possibilities of IP Spoofing via X-Forwarded-For (XFF) Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHybrid Data Pipeline | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3600Unsafe Reflection Vulnerability in Telerik UI for ASP.NET AJAX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for ASP.NET AJAX | Ngày phát hành14/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2572WhatsUp Gold NmConfigurationManager.exe database manipulation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWhatsUp Gold | Ngày phát hành14/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1758 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2324A MOVEit Transfer user configured as a Shared Account can gain unintended List permissions on a folder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMOVEit Transfer | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6097Absolute Path Traversal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® Reporting | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11629Telerik Document Processing RTF Export of Arbitrary File Path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® Document Processing Libraries | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11628Prototype Pollution in Progress® Telerik® Kendo UI for Vue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® Kendo UI for Vue | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11343Telerik Document Processing Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Document Processing Libraries | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12629Prototype Pollution in Progress® Telerik® KendoReact | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik KendoReact | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0332Progress UI for WinForms decompression path traversal vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProgress® Telerik® UI for WinForms | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0556Telerik Report Server Clear Text Transmission of Agent Commands | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik Report Server | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12251Improper neutralization special element in hyperlinks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTelerik UI for WinUI | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-56135Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành05/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-56134Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoadMaster | Ngày phát hành05/02/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan