CRITICALVulnerability
Verified
Global
NVD CRITICAL: CVE-2026-15966 — Permissive cross-domain security policy with untrusted domains vulnerability in ...
·Source: NIST NVD
Updated:
Executive Summary
Permissive cross-domain security policy with untrusted domains vulnerability in Progress MOVEit Transfer. This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3.
Analysis
Permissive cross-domain security policy with untrusted domains vulnerability in Progress MOVEit Transfer. This issue affects MOVEit Transfer: before 2025.1.5, from 2026.0.0 before 2026.0.3. CVSS Score: 7.5. Published: 2026-07-23T21:17:02.860.