MEDIUM✓ PATCH🇬🇧 English

CVE-2026-8486

CVSS 5.3v3.1pub. 2026-05-20upd. 2026-05-21

Luka w alokacji zasobów bez limitów lub throttlingu w Progress Software MOVEit Automation umożliwia atak typu Flooding. Problem dotyczy MOVEit Automation: wersji przed 2025.0.11 oraz wersji od 2025.1.0 przed 2025.1.7.

Pokaż oryginał (EN)

Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation allows Flooding. This issue affects MOVEit Automation: before 2025.0.11, from 2025.1.0 before 2025.1.7.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
  • Progress Moveit Automation

    APP
    Progress
    < 2025.0.112025.1.0 – 2025.1.7 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-4670CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Progress MOVEit Automation (CVE-2026-4670)

CVE-2026-5174HIGH7.7ten sam produkt

Improper input validation vulnerability in Progress Software MOVEit Automation allows Privilege Escalation. T...

CVE-2026-8485MEDIUM5.9ten sam produkt

Podatność związana z niekontrolowaną alokacją pamięci w Progress Software MOVEit Automation umożliwia nadmiern...

CVE-2026-8487MEDIUM6.5ten sam produkt

Podatność związana z nieprawidłowymi uprawnieniami domyślnymi w Progress Software MOVEit Automation umożliwia ...

CVE-2026-8488MEDIUM4.3ten sam produkt

Podatność polegająca na przydzielaniu zasobów bez limitów lub throttlingu w Progress Software MOVEit Automatio...