MOVEit Transfer
Progress- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 18
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 29/09/2026, trong dữ liệu CyStack đã phân tích, MOVEit Transfer ghi nhận 12 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 7 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của MOVEit Transfer và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-15968Stored XSS vulnerability in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15967MOVEit Transfer refresh-token processing does not enforce updated account restrictions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15966Improper CORS handling in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10697MFA Bypass in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8801File Extension Restriction Bypass in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8800Cross-Org External Token Metadata accessible to AuditUser role | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8651IPv6 Loopback Spoof via Trusted Host Header Bypasses Origin Check in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8650Authenticated Path Traversal allows MOVEit admins to view arbitrary system files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8649Institution scope bypass vulnerability in custom reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11903Stored XSS in MOVEit Transfer Ad Hoc module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10699Memory leak in SFTP service can result in a denial of service in MOVEit Transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10698Table scope bypass vulnerability in custom reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-11235MOVEit Transfer REST API does not require current password in order to initiate the password change process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-13147External Service Interaction (DNS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10932AS2 module allows uncontrolled file uploads | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2324A MOVEit Transfer user configured as a Shared Account can gain unintended List permissions on a folder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6576MOVEit Transfer Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5806MOVEit Transfer Authentication Bypass Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2024 | Mức độ nghiêm trọngNghiêm trọng |