Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 31 juillet 2026 N° CERTFR-2026-AVI-0951 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Progress MOVEit Transfer Gestion du document Référence CERTFR-2026-AVI-0951 Titre Multiples vulnérabilités dans Progress MOVEit Transfer Date de la première version31 juillet 2026 Date de la dernière version31 juillet 2026 Source(s) Bulletin de sécurité Progress 2026.0.3 du 24 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Injection de code indirecte à distance (XSS) Systèmes affectés MOVEit Transfer versions antérieures à 2026.0.3 Résumé De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Progress 2026.0.3 du 24 juillet 2026 https://docs.progress.com/bundle/moveit-transfer-release-notes-2026/page/Fixed-Issues-in-2026.0.3.html Référence CVE CVE-2026-10697 https://www.cve.org/CVERecord?id=CVE-2026-10697 Référence CVE CVE-2026-15966 https://www.cve.org/CVERecord?id=CVE-2026-15966 Référence CVE CVE-2026-15967 https://www.cve.org/CVERecord?id=CVE-2026-15967 Référence CVE CVE-2026-15968 https://www.cve.org/CVERecord?id=CVE-2026-15968 Gestion détaillée du document le 31 juillet 2026 Version initiale