CVE-2026-13190
En Progress® Telerik® UI for AJAX anterior a v2026.2.708, una vulnerabilidad de deserialización en las utilidades de persistencia permite la instanciación insegura de tipos a partir del estado persistido influenciado por el atacante, lo que puede provocar la ejecución remota de código.
Puntuación CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-502
Fabricantesprogress
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
