CVE-2026-4670

Umgehung der Authentifizierung durch primäre Schwachstelle in Progress Software MOVEit Automation ermöglicht die Umgehung der Authentifiz… (CVE-2026-4670)

criticalEPSS 5.6 %

Beschreibung

Umgehung der Authentifizierung durch primäre Schwachstelle in Progress Software MOVEit Automation ermöglicht die Umgehung der Authentifizierung. Dieses Problem betrifft MOVEit Automation: von Version 2025.0.0 bis einschließlich 2025.0.8, von Version 2024.0.0 bis einschließlich 2024.1.7 und alle früheren Versionen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
92.5 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
5.6 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-30 15:06 UTC
CWE-305

Weakness-Klassen (CWE)

  • CWE-305Base

    Authentication Bypass by Primary Weakness

    The authentication algorithm is sound, but the implemented mechanism can be bypassed as the result of a separate weakness that is primary to the authentication error.

    cwe.mitre.org →

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-4670