Vulnerabilidades em Progress Software

88 resultados
Análise Vexday

Progress Software apresenta uma taxa de exploração ativa 3,4 vezes acima da média geral do catálogo CISA KEV, sinalizando que, apesar do volume total de 65 CVEs catalogadas ser relativamente contido, a proporção de vulnerabilidades efetivamente exploradas merece atenção elevada. O caso mais crítico em exploração ativa é o CVE-2024-1212, com EPSS de 0,9539 — indicando probabilidade muito alta de exploração observada — e cuja natureza se enquadra no padrão mais frequente do vendor, o CWE-77 (injeção de comandos), tipo de falha que tipicamente permite execução arbitrária de código no contexto da aplicação. O surgimento de 20 CVEs nos últimos 90 dias representa uma cadência de divulgação acelerada que, combinada com 8 vulnerabilidades de severidade crítica e 2 com PoC pública disponível, amplia significativamente a superfície de ataque para equipes que ainda não aplicaram as correções disponíveis. Organizações que operam produtos Progress Software devem priorizar a remediação imediata das falhas críticas com PoC conhecida e monitorar ativamente o KEV para qualquer atualização no status de exploração.

CVE-2026-13183HIGHRadAsyncUpload Upload Metadata Timing Oracle Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.3%CVE-2026-13182HIGHRadAsyncUpload Client-State Decrypt-vs-Parse Oracle Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.3%CVE-2026-7313HIGHCWE‑522: Insufficiently Protected Credentials in web services in Progress SitefinityEPSS 0.3%CVE-2025-0556HIGHTelerik Report Server Clear Text Transmission of Agent CommandsEPSS 0.3%CVE-2026-80462CRITICALPrivilege Escalation in Progress Chef AutomateEPSS 0.3%CVE-2026-6022HIGHUncontrolled Resource Consumption Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.3%CVE-2026-8487MEDIUMIncorrect default permissions vulnerability in Progress Software MOVEit AutomationEPSS 0.3%CVE-2024-8316HIGHProgress UI for WPF format provider unsafe deserialization vulnerabilityEPSS 0.2%CVE-2026-13192MEDIUMRadEditor PDF Export SSRF Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.2%CVE-2025-6725MEDIUMCross-Site Scripting (XSS) in PdfViewerEPSS 0.2%CVE-2024-10012HIGHProgress UI for WPF format provider unsafe deserialization vulnerabilityEPSS 0.2%CVE-2026-59690HIGHProgress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, MOVEit WAF, and Multi Tenant Missing Authorization Allows Privilege Escalation via REST APIEPSS 0.2%CVE-2024-10013HIGHProgress UI for WinForms format provider unsafe deserialization vulnerabilityEPSS 0.2%CVE-2024-8048HIGHTelerik Reporting Insecure Expression EvaluationEPSS 0.2%CVE-2026-13184HIGHRadAsyncUpload Default HMAC Key Fallback Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.2%CVE-2026-2737HIGHPossibility of unintended actions when an administrator clicks a malicious link in the Progress Flowmon web applicationEPSS 0.2%CVE-2026-59689HIGHProgress LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF Improper Authorization Allows Privilege Escalation to RootEPSS 0.2%CVE-2024-0832HIGHPrivilege Elevation via Telerik Reporting InstallerEPSS 0.2%CVE-2024-0219HIGHPrivilege Elevation via Telerik JustDecompile InstallerEPSS 0.2%CVE-2026-2514HIGHPossibility of unintended actions when viewing maliciously crafted network data in Progress Flowmon ADS web applicationEPSS 0.2%