Pubblicato il 2026-07-22 · Fonte: NVD NIST
La vulnerabilità CVE-2026-13190 è stata scoperta in Telerik UI for AJAX, versioni precedenti a v2026.2.708. Questa vulnerabilità di deserializzazione consente l'istanziazione di tipi non sicuri da stato persistente influenzato da attaccanti, portando a esecuzione di codice remoto. La CVSS Score è di 8.1, classificata come alta. La CWE associata è CWE-502, che si riferisce a deserializzazione di dati non attendibili.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto sul sistema vulnerabile, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato ai dati. I sistemi che utilizzano versioni di Telerik UI for AJAX precedenti a v2026.2.708 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Telerik UI for AJAX alla versione v2026.2.708 o successiva. In assenza di un aggiornamento immediato, è importante implementare controlli di sicurezza aggiuntivi per limitare l'accesso ai sistemi vulnerabili e monitorare attentamente le attività sospette.
La vulnerabilità CVE-2026-13190 è una vulnerabilità di deserializzazione in Telerik UI for AJAX che consente l'esecuzione di codice remoto.
La vulnerabilità CVE-2026-13190 ha una CVSS Score di 8.1, classificata come alta.
Per proteggersi, è necessario aggiornare Telerik UI for AJAX alla versione v2026.2.708 o successiva e implementare controlli di sicurezza aggiuntivi per limitare l'accesso ai sistemi vulnerabili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.