Pubblicato il 2026-07-22 · Fonte: NVD NIST
La vulnerabilità CVE-2026-13185 colpisce le versioni precedenti a v2026.2.708 di Telerik UI for AJAX. Questa vulnerabilità permette l'esecuzione di codice remoto non autenticato attraverso la deserializzazione di contenuti di cookie controllati dall'attaccante nelle applicazioni che utilizzano RadPersistenceManager o RadDockLayout. La CVSS Score è di 8.1, classificata come alta. La CWE associata è la CWE-502, che riguarda la deserializzazione di dati non sicuri.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto sul sistema vulnerabile, potenzialmente conducendo a violazioni dei dati, furto di informazioni sensibili o altri tipi di attacchi. Le applicazioni web che utilizzano cookie-based storage in RadPersistenceManager o RadDockLayout sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Telerik UI for AJAX alla versione v2026.2.708 o successiva. In assenza di un patch specifico, è importante adottare pratiche di sicurezza generiche come il monitoraggio delle attività del sistema, l'implementazione di un Web Application Firewall (WAF) e la limitazione dell'accesso alle applicazioni sensibili.
La CVE-2026-13185 è una vulnerabilità di esecuzione di codice remoto che colpisce Telerik UI for AJAX.
La CVE-2026-13185 ha una CVSS Score di 8.1, classificata come alta.
Per proteggersi, è necessario aggiornare Telerik UI for AJAX alla versione v2026.2.708 o successiva e adottare pratiche di sicurezza generiche come il monitoraggio delle attività del sistema e l'implementazione di un Web Application Firewall (WAF).
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.