CVE-2025-13147: Progress MOVEit Transfer

Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.

Server-Side Request Forgery (SSRF) vulnerability in Progress MOVEit Transfer.This issue affects MOVEit Transfer: before 2024.1.8, from 2025.0.0 before 2025.0.4.

Affected products

  • Progress MOVEit Transfer: before 2024.1.8 (fixed in 2024.1.8); from 2025.0.0, before 2025.0.4 (fixed in 2025.0.4)

Published 2025-11-19. Last modified 2026-06-17.