Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MOVEit Transfer de Progress (CVE-2025-11235)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
03/02/2026

Descripción

Vulnerabilidad de cambio de contraseña no verificado en Progress MOVEit Transfer en Windows (módulos de API REST). Este problema afecta a MOVEit Transfer: desde 2023.1.0 antes de 2023.1.3, desde 2023.0.0 antes de 2023.0.8, desde 2022.1.0 antes de 2022.1.11, desde 2022.0.0 antes de 2022.0.10.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:* 2022.0.0 (incluyendo) 2022.0.10 (excluyendo)
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:* 2022.1.0 (incluyendo) 2022.1.11 (excluyendo)
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:* 2023.0.0 (incluyendo) 2023.0.8 (excluyendo)
cpe:2.3:a:progress:moveit_transfer:*:*:*:*:*:*:*:* 2023.1.0 (incluyendo) 2023.1.3 (excluyendo)