MEDIUM✓ PATCH🇬🇧 English

CVE-2026-8488

CVSS 4.3v3.1pub. 2026-05-20upd. 2026-05-21

Podatność polegająca na przydzielaniu zasobów bez limitów lub throttlingu w Progress Software MOVEit Automation umożliwia excessive allocation. Problem dotyczy MOVEit Automation: wersji przed 2025.0.11 oraz od 2025.1.0 do 2025.1.7.

Pokaż oryginał (EN)

Allocation of resources without limits or throttling vulnerability in Progress Software MOVEit Automation allows Excessive Allocation. This issue affects MOVEit Automation: before 2025.0.11, from 2025.1.0 before 2025.1.7.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
  • Progress Moveit Automation

    APP
    Progress
    < 2025.0.112025.1.0 – 2025.1.7 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-4670CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Progress MOVEit Automation (CVE-2026-4670)

CVE-2026-5174HIGH7.7ten sam produkt

Improper input validation vulnerability in Progress Software MOVEit Automation allows Privilege Escalation. T...

CVE-2026-8485MEDIUM5.9ten sam produkt

Podatność związana z niekontrolowaną alokacją pamięci w Progress Software MOVEit Automation umożliwia nadmiern...

CVE-2026-8486MEDIUM5.3ten sam produkt

Luka w alokacji zasobów bez limitów lub throttlingu w Progress Software MOVEit Automation umożliwia atak typu ...

CVE-2026-8487MEDIUM6.5ten sam produkt

Podatność związana z nieprawidłowymi uprawnieniami domyślnymi w Progress Software MOVEit Automation umożliwia ...