CVE-2026-13190

Alta8.1Pubblicata il 22 luglio 2026

In Progress® Telerik® UI for AJAX prima della v2026.2.708, una vulnerabilità di deserializzazione nelle utility di persistenza consente l'istanziazione non sicura di tipi dallo stato persistito influenzato dall'attaccante, che può portare all'esecuzione di codice remoto.

Punteggio CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-502
Vendorprogress

Prodotti coinvolti

VendorProdottoVersioni
progresstelerik ui for asp.net ajax< 2026.2.708

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE