PT-2026-63405 · Progress · Telerik Ui For Ajax

·

CVE-2026-13192

·

Publicado

2026-07-22

·

Atualizado

2026-08-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Telerik UI for AJAX versões anteriores a 2026.2.708
Description A validação insuficiente do conteúdo enviado ao recurso de exportação de PDF do RadEditor permite que um invasor autenticado desencadeie solicitações do lado do servidor para hosts arbitrários. Isso pode resultar em conexões de rede externas e na potencial exposição de credenciais de autenticação do Windows.
Recommendations Atualize para a versão 2026.2.708 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13192

Produtos afetados

Telerik Ui For Ajax