CVE-2026-13185 High CVSS 8.1/10

đźź  CVE-2026-13185: High Schwachstelle

CVE-2026-13185
8.1/10
High
Nein
Various
Network

„`html




CVE-2026-13185 – Telerik UI for AJAX RCE Vulnerability

Zusammenfassung

CVE-2026-13185 beschreibt eine kritische Sicherheitslücke in Progress® Telerik® UI for AJAX Versionen vor v2026.2.708.
Die Schwachstelle ermöglicht es Angreifern, unauthentisierte Remote Code Execution (RCE) durch manipulierte Cookie-Inhalte auszuführen.
Die CVSS-Bewertung von 8.1 kennzeichnet diese als High-Severity Vulnerability mit kritischen Auswirkungen auf betroffene Systeme.

Betroffene Systeme

Die Schwachstelle betrifft alle Implementierungen von Progress Telerik UI for AJAX, die vor Version 2026.2.708 eingesetzt werden.
Besonders gefährdet sind Anwendungen, die:

  • Cookie-basierte Persistierung mit RadPersistenceManager nutzen
  • RadDockLayout-Komponenten mit Cookie-Storage konfiguriert haben
  • Deserialisierung von Client-seitigen Cookies durchfĂĽhren

Technische Details

Die Schwachstelle basiert auf unsicherer Deserialisierung (Insecure Deserialization). RadPersistenceManager und RadDockLayout verarbeiten
Cookie-Inhalte ohne ausreichende Validierung. Angreifer können manipulierte serialisierte Objekte in Cookies einschleusen, die bei der
Deserialisierung beliebigen Code ausfĂĽhren.

Der Angriffsvektor ist netzwerkgestützt (Network), erfordert keine Authentifizierung und hat hohe Komplexität für die Exploitation.
Der CVSS 8.1 reflektiert das Potenzial für vollständige Systemkompromittierung.

Empfohlene Massnahmen

  • Priorität 1: Upgrade auf Telerik UI for AJAX v2026.2.708 oder neuer durchfĂĽhren
  • Interim: Cookie-basierte Persistierung deaktivieren oder auf serverseitige Alternative migrieren
  • Monitoring: Web Application Firewall (WAF) konfigurieren zur Cookie-Validierung
  • Audit: Systeme auf Exploitationsanzeichen ĂĽberprĂĽfen

Bewertung

CVSS Score: 8.1 (High)
Patch verfĂĽgbar: Nein (Stand der Information)
Angriffsvektor: Network, Unauthentisiert

Diese Schwachstelle erfordert sofortige Aufmerksamkeit. Unpatched Systeme sind unmittelbar gefährdet.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-13185-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.07.2026
Alle CVEs ansehen