Vulnerabilidades em Progress Software

85 resultados
Análise Vexday

Progress Software apresenta uma taxa de exploração ativa 3,4 vezes acima da média geral do catálogo CISA KEV, sinalizando que, apesar do volume total de 65 CVEs catalogadas ser relativamente contido, a proporção de vulnerabilidades efetivamente exploradas merece atenção elevada. O caso mais crítico em exploração ativa é o CVE-2024-1212, com EPSS de 0,9539 — indicando probabilidade muito alta de exploração observada — e cuja natureza se enquadra no padrão mais frequente do vendor, o CWE-77 (injeção de comandos), tipo de falha que tipicamente permite execução arbitrária de código no contexto da aplicação. O surgimento de 20 CVEs nos últimos 90 dias representa uma cadência de divulgação acelerada que, combinada com 8 vulnerabilidades de severidade crítica e 2 com PoC pública disponível, amplia significativamente a superfície de ataque para equipes que ainda não aplicaram as correções disponíveis. Organizações que operam produtos Progress Software devem priorizar a remediação imediata das falhas críticas com PoC conhecida e monitorar ativamente o KEV para qualquer atualização no status de exploração.

CVE-2026-59687HIGHProgress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF OS Command Injection via Geo Location Management InterfaceEPSS 0.7%CVE-2024-4357MEDIUMXML External Entity Processing Information DisclosureEPSS 0.7%CVE-2024-7575HIGHImproper neutralization special element in hyperlinksEPSS 0.7%CVE-2024-12629MEDIUMPrototype Pollution in Progress® Telerik® KendoReactEPSS 0.7%CVE-2024-11628MEDIUMPrototype Pollution in Progress® Telerik® Kendo UI for VueEPSS 0.7%CVE-2024-7840HIGHImproper neutralization special element in hyperlinksEPSS 0.7%CVE-2024-11343HIGHTelerik Document Processing Path TraversalEPSS 0.6%CVE-2024-8014HIGHTelerik Reporting EntityDataSource Insecure Type ResolutionEPSS 0.6%CVE-2026-6023HIGHDeserialization of Untrusted Data Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.5%CVE-2024-12251HIGHImproper neutralization special element in hyperlinksEPSS 0.5%CVE-2026-13186HIGHAppDataStorageProvider Path Traversal Deserialization Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.5%CVE-2026-7195HIGHCWE-20: Improper Input Validation in web services in Progress SitefinityEPSS 0.5%CVE-2026-13190HIGHPersistenceFramework Unsafe Type Resolution Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.5%CVE-2026-13181HIGHRadAsyncUpload AsyncUploadTypeName Type Resolution Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.5%CVE-2026-13185HIGHPersistenceFramework Cookie Deserialization Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.5%CVE-2024-7576HIGHProgress UI for WPF format provider unsafe deserialization vulnerabilityEPSS 0.4%CVE-2026-7198CRITICALCWE-284: Improper Access Control in web services in Progress SitefinityEPSS 0.4%CVE-2026-7312CRITICALCWE‑522: Insufficiently Protected Credentials in web services in Progress SitefinityEPSS 0.4%CVE-2024-4837MEDIUMTrust Boundary Violation VulnerabilityEPSS 0.4%CVE-2025-13774HIGHSQL injection leading to privilege escalation in Progress Flowmon ADSEPSS 0.4%