{"id":751,"date":"2026-05-04T17:53:08","date_gmt":"2026-05-04T17:53:08","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/04\/progress-parchea-un-error-critico-de-automatizacion-de-moveit-que-permite-omitir-la-autenticacion-cyberdefensa-mx\/"},"modified":"2026-05-04T17:53:08","modified_gmt":"2026-05-04T17:53:08","slug":"progress-parchea-un-error-critico-de-automatizacion-de-moveit-que-permite-omitir-la-autenticacion-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/04\/progress-parchea-un-error-critico-de-automatizacion-de-moveit-que-permite-omitir-la-autenticacion-cyberdefensa-mx\/","title":{"rendered":"Progress parchea un error cr\u00edtico de automatizaci\u00f3n de MOVEit que permite omitir la autenticaci\u00f3n \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Progress Software ha lanzado actualizaciones para abordar dos fallas de seguridad en MOVEit Automation, incluido un error cr\u00edtico que podr\u00eda resultar en una omisi\u00f3n de autenticaci\u00f3n.<\/p>\n<p>MOVEit Automation (anteriormente Central) es una soluci\u00f3n segura de transferencia de archivos administrada (MFT) basada en servidor que se utiliza para programar y automatizar flujos de trabajo de movimiento de archivos en entornos empresariales sin necesidad de scripts personalizados. <\/p>\n<p>Las vulnerabilidades en cuesti\u00f3n son <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-4670\">CVE-2026-4670<\/a> (Puntuaci\u00f3n CVSS: 9,8), una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n, y <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-5174\">CVE-2026-5174<\/a> (Puntuaci\u00f3n CVSS: 7,7), una vulnerabilidad de validaci\u00f3n de entrada inadecuada que podr\u00eda permitir una escalada de privilegios.<\/p>\n<p>\u00abLas vulnerabilidades cr\u00edticas y altas en MOVEit Automation pueden permitir la omisi\u00f3n de autenticaci\u00f3n y la escalada de privilegios a trav\u00e9s de las interfaces del puerto de comando del backend del servicio\u00bb, Progress Software <a href=\"https:\/\/community.progress.com\/s\/article\/MOVEit-Automation-Critical-Security-Alert-Bulletin-April-2026-CVE-2026-4670-CVE-2026-5174\">dicho<\/a> en un aviso. \u00abLa explotaci\u00f3n puede dar lugar a acceso no autorizado, control administrativo y exposici\u00f3n de datos\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Las deficiencias afectan a las siguientes versiones:<\/p>\n<ul>\n<li>MOVEit Automation &lt;= 2025.1.4 (corregido en MOVEit Automation 2025.1.5)<\/li>\n<li>MOVEit Automation &lt;= 2025.0.8 (corregido en MOVEit Automation 2025.0.9)<\/li>\n<li>MOVEit Automation &lt;= 2024.1.7 (corregido en MOVEit Automation 2024.1.8)<\/li>\n<\/ul>\n<p>Los investigadores de Airbus SecLab Ana\u00efs Gantet, Delphine Gourdou, Quentin Liddell y Matteo Ricordeau han sido <a href=\"https:\/\/airbus-seclab.github.io\/#2026\">acreditado<\/a> con descubrir e informar las dos vulnerabilidades. No existen soluciones alternativas que resuelvan los problemas.<\/p>\n<p>Si bien Progress no menciona las fallas que se est\u00e1n explotando en la naturaleza, es esencial que los usuarios apliquen las correcciones lo antes posible para una protecci\u00f3n \u00f3ptima, particularmente teniendo en cuenta que las fallas anteriores en MOVEit Transfer han sido explotadas por bandas de ransomware como Cl0p.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Progress Software ha lanzado actualizaciones para abordar dos fallas de seguridad en MOVEit Automation, incluido un error cr\u00edtico que podr\u00eda resultar en una omisi\u00f3n de autenticaci\u00f3n. MOVEit Automation (anteriormente Central) es una soluci\u00f3n segura de transferencia de archivos administrada (MFT) basada en servidor que se utiliza para programar y automatizar flujos de trabajo de movimiento [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[370,2272,561,24,778,2273,996,846,265,2271],"class_list":["post-751","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-autenticacion","tag-automatizacion","tag-critico","tag-cyberdefensa-mx","tag-error","tag-moveit","tag-omitir","tag-parchea","tag-permite","tag-progress"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=751"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/751\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}