EXPOSURES › CVE-2026-8649
CVE-2026-8649
MEDIUM
DETAIL
SourceNVD · cve
Published2026-07-08
CVSS6.4
Referencehttps://nvd.nist.gov/vuln/detail/CVE-2026-8649 ↗
SHAME 20/100
Improper Neutralization of Special Elements in Data Query Logic vulnerability in Progress MOVEit Transfer (Custom Reports modules). This issue affects MOVEit Transfer: before 2025.0.7, from 2025.1.0 before 2025.1.3.
▸ RECOMMENDED ACTION Patch the affected products and confirm your instances are covered.
PLAYERS IMPLICATED
DESCRIPTION
Improper Neutralization of Special Elements in Data Query Logic vulnerability in Progress MOVEit Transfer (Custom Reports modules). This issue affects MOVEit Transfer: before 2025.0.7, from 2025.1.0 before 2025.1.3.
AFFECTED FEDRAMP PRODUCTS · 0
No correlated FedRAMP products.