CVE-2026-15968

Summary

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Progress MOVEit Transfer.

This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.

Affected Software

VendorProductVersion RangeStatus
ProgressMOVEit Transfer0 < 2025.1.5affected
ProgressMOVEit Transfer2026.0.0 < 2026.0.3affected

Weaknesses

  • CWE-79: CWE-79 Improper neutralization of input during web page generation ('cross-site scripting')

References