Progress heeft kwetsbaarheden verholpen in MOVEit Transfer. De kwetsbaarheden met kenmerk CVE-2023-40043 en CVE-2023-42660 kunnen door een geauthenticeerde kwaadwillende misbruikt worden om middels een SQL-injection toegang te krijgen tot gevoelige gegevens. Misbruik van de kwetsbaarheid met kenmerk CVE-42660 vereist dat de kwaadwillende administrator-rechten heeft verkregen.