CVE-2026-13185
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, las aplicaciones que utilizan almacenamiento basado en cookies en RadPersistenceManager o RadDockLayout deserializan contenido de cookies controlado por el atacante, permitiendo la ejecución remota de código sin autenticación.
Puntuación CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-502
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
