OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.6epss 85%
da publicação à arma26 dias
Publicada no NVD4 de jun.
1ª PoC+26d
VulnCheck+27d
probabilidade de exploração
85%top 1% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
OS Command Injection Remote Code Execution Vulnerability in API in Progress ADC Products allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Progress Software · ECS Connections ManagerProgress Software · LoadMasterProgress Software · MOVEit WAFProgress Software · Object Scale Connection ManagerPoCs públicas encontradas — 4
githubgithub.com/HORKimhab/CVE-2026-8037★ 0githubgithub.com/Caster-chen/CVE-2026-8037-POC★ 0cve_referencelabs.watchtowr.com/enterprise-tech-in-shell-out-progress-kemp-loadmaster-uninitialized-heap-to-pre-auth-rce-cve-2026-8037/não verificadovulncheckvulncheck.com/xdb/97b565af3d60não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.