CVE-2026-13181

Élevée8.1Publiée le 22 juillet 2026

Dans Progress® Telerik® UI for AJAX antérieur à v2026.2.708, des métadonnées d'upload falsifiées peuvent influencer le traitement AsyncUploadTypeName et déclencher une résolution de type non sécurisée contrôlée par l'attaquant, permettant l'exécution de code à distance dans les déploiements affectés.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-470
Éditeursprogress

Produits concernés

ÉditeursProduitVersions
progresstelerik ui for asp.net ajax< 2026.2.708

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE