What is CVE-2026-15966?
This vulnerability involves a permissive cross-domain security policy with untrusted domains in Progress MOVEit Transfer. It could allow attackers to gain unauthorized access to data. Updating to MOVEit Transfer versions 2025.1.5 or 2026.0.3 is recommended.
Azərbaycanca: Bu zəiflik Progress MOVEit Transfer məhsulunda etibarsız domenlərlə həddindən artıq icazəli çarpaz-domen təhlükəsizlik siyasəti (permissive cross-domain security policy) ilə bağlıdır. Bu, təcavüzkarlara verilənlərə icazəsiz giriş imkanı yarada bilər. MOVEit Transfer proqramını 2025.1.5 və ya 2026.0.3 versiyalarına yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-284
FAQ2
What is the CVE-2026-15966 vulnerability in MOVEit Transfer related to?
This vulnerability involves a permissive cross-domain security policy with untrusted domains.
To which versions should I update to fix CVE-2026-15966?
Updating to MOVEit Transfer versions 2025.1.5 or 2026.0.3 is recommended.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.