PT-2026-63406 · Progress · Telerik Ui For Ajax

·

CVE-2026-14865

·

Publicado

2026-07-22

·

Atualizado

2026-08-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Telerik UI for AJAX versões anteriores a 2026.2.708
Descrição O controle interno LayoutBuilder processa XML de estado do cliente sem desativar o processamento de Definição de Tipo de Documento (DTD). Isso permite que um invasor não autenticado cause a negação de serviço por meio da expansão recursiva de entidades XML, uma técnica onde entidades aninhadas são usadas para esgotar os recursos do sistema.
Recomendações Atualize para a versão 2026.2.708 ou posterior.

Correção

XML Entity Expansion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14865

Produtos afetados

Telerik Ui For Ajax