CVE-2026-13186

Alta8.1Publicada el 22 de julio de 2026

En Progress® Telerik® UI for AJAX anterior a v2026.2.708, una vulnerabilidad de path traversal en el proveedor de almacenamiento de persistencia basado en archivos puede explotarse cuando la clave de almacenamiento deriva de una entrada controlada por el usuario, permitiendo la deserialización controlada por el atacante y la ejecución remota de código.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-22
Fabricantesprogress

Productos afectados

FabricantesProductoVersiones
progresstelerik ui for asp.net ajax< 2026.2.708

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE