CVE-2026-15966

Summary

Permissive cross-domain security policy with untrusted domains vulnerability in Progress MOVEit Transfer.

This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.

Affected Software

VendorProductVersion RangeStatus
ProgressMOVEit Transfer0 < 2025.1.5affected
ProgressMOVEit Transfer2026.0.0 < 2026.0.3affected

Weaknesses

  • CWE-942: CWE-942 Permissive cross-domain security policy with untrusted domains

References