CVE-2026-13190
In Progress® Telerik® UI for AJAX prima della v2026.2.708, una vulnerabilità di deserializzazione nelle utility di persistenza consente l'istanziazione non sicura di tipi dallo stato persistito influenzato dall'attaccante, che può portare all'esecuzione di codice remoto.
Punteggio CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-502
Vendorprogress
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| progress | telerik ui for asp.net ajax | < 2026.2.708 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
