CVE-2026-13181
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, los metadatos de carga falsificados pueden influir en el procesamiento de AsyncUploadTypeName y desencadenar una resolución de tipos insegura controlada por el atacante, permitiendo la ejecución remota de código en las implementaciones afectadas.
Puntuación CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-470
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
