CVE-2026-13186
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, una vulnerabilidad de path traversal en el proveedor de almacenamiento de persistencia basado en archivos puede explotarse cuando la clave de almacenamiento deriva de una entrada controlada por el usuario, permitiendo la deserialización controlada por el atacante y la ejecución remota de código.
Puntuación CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-22
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
