CVE-2026-15967

Summary

Insufficient session expiration vulnerability in Progress MOVEit Transfer.

This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.

Affected Software

VendorProductVersion RangeStatus
ProgressMOVEit Transfer0 < 2025.1.5affected
ProgressMOVEit Transfer2026.0.0 < 2026.0.3affected

Weaknesses

  • CWE-613: CWE-613 Insufficient session expiration

References