CRITICALVulnerability
Verified
Global

NVD CRITICAL: CVE-2026-15966 — Permissive cross-domain security policy with untrusted domains vulnerability in ...

·Source: NIST NVD

Updated:

Executive Summary

Permissive cross-domain security policy with untrusted domains vulnerability in Progress MOVEit Transfer. This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.

Analysis

Permissive cross-domain security policy with untrusted domains vulnerability in Progress MOVEit Transfer. This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3. CVSS Score: 7.5. Published: 2026-07-23T21:17:02.860.

Indicators of Compromise (1)

CVE (1)
CVE-2026-15966
Source Attribution

Originally published by NIST NVD on Jul 23, 2026. Verified by: NIST.

Related Threats