Progress Software vulnerabilities
5 CVEs tracked
Recent reporting highlights Progress Software due to multiple critical vulnerabilities across its product line. The primary theme involves authorization and authentication flaws in LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF, and Multi Tenant. Defenders should prioritize CVE-2026-59690, a Missing Authorization issue allowing low-privileged authenticated attackers to perform administrative operations via the REST API, and CVE-2026-59689, which enables low-privileged users to escalate to root. Additionally, OS Command Injection vulnerabilities CVE-2026-59686, CVE-2026-59687, and CVE-2026-59688 allow high-privileged attackers to execute arbitrary commands, making the immediate application of all listed vendor patches critical.
Azərbaycanca: Son hesabatlarda Progress Software geniş yayılmış kritik zəifliklər səbəbindən diqqət mərkəzindədir. Müəyyən edilmiş əsas təhlükə teması, LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF və Multi Tenant kimi çoxsaylı məhsullara təsir edən autentifikasiya və avtorizasiya mexanizmlərindəki qüsurlardır. Müdafiəçilər xüsusilə az imtiyazlı autentifikasiya olunmuş istifadəçilərin Rest API vasitəsilə admin əməliyyatları aparmasına imkan verən CVE-2026-59690, eləcə də aşağı imtiyazlı istifadəçiyə root hüquqları qazandıran CVE-2026-59689 zəifliklərinə diqqət yetirməlidir. Bundan əlavə, yüksək imtiyazlı istifadəçilər tərəfindən əmr inyeksiyasına şərait yaradan CVE-2026-59686, CVE-2026-59687 və CVE-2026-59688 zəiflikləri də aktivdir, ona görə də sıralanan bütün təchizatçı yamalarının təcili tətbiqi vacibdir.
This vendor's CVEs5
This hub is built from skopnix's own reporting on Progress Software: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.