Vulnérabilités dans Progress MOVEit Automation

TitreVulnérabilités dans Progress MOVEit Automation
Numéro de Référence
Numéro de Référence
63770405/26
Date de publication
Date de publication
04 mai 2026
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Progress MOVEit Automation 2025.1.x antérieure à 2025.1.5 ;

  • Progress MOVEit Automation 2024.1.x antérieure à 2024.1.9 ;

  • Progress MOVEit Automation 2025.0.x antérieure à 2025.0.9 ;

Identificateurs externes:

Identificateurs externes
  • CVE-2026-4670, CVE-2026-5174 ;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Progress a publié des mises à jour de sécurité pour des vulnérabilités affectant MOVEit. L'exploitation réussie de ces failles permet à un attaquant de réussir une élévation de privilèges et de contourner les mécanismes de sécurité.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Progress du 30 Avril 2026 pour plus d’information.

Risque:

Risque
  • Elévation de privilèges ;

  • Contournement de la politique de sécurité ;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved