CVE-2026-13190 High CVSS 8.1/10

đźź  CVE-2026-13190: High Schwachstelle

CVE-2026-13190
8.1/10
High
Nein
Various
Network

„`html




CVE-2026-13190 – Telerik UI for AJAX Deserialisierungsschwachstelle

CVE-2026-13190: Deserialisierungsschwachstelle in Progress Telerik UI for AJAX

Zusammenfassung

Eine kritische Deserialisierungsschwachstelle wurde in Progress® Telerik® UI for AJAX vor Version v2026.2.708 identifiziert. Die Vulnerability in den Persistierungsdienstprogrammen ermöglicht die unsichere Instantiierung beliebiger Typen aus attacker-kontrollierten persistierten Zuständen, was zu Remote Code Execution (RCE) führen kann.

Betroffene Systeme

Produkt: Progress Telerik UI for AJAX

Betroffene Versionen: Alle Versionen vor v2026.2.708

Angriffsvektor: Netzwerk (AV:N)

Authentifizierung erforderlich: Nein

Technische Details

Die Schwachstelle existiert in der Deserialisierungslogik der Persistence-Utilities. Angreifer können manipulierte Serialisierungsdaten einschleusen, die beim Deserialisierungsprozess zu unkontrollierter Objektinstanziierung führen. Dies ermöglicht die Ausführung von willkürlichem Code im Kontext der betroffenen Anwendung.

Der Angreifer benötigt Zugriff auf den persistierten Zustand, kann diesen aber über manipulierte HTTP-Requests oder lokale Speicher-Artefakte beeinflussen. Die fehlende Validierung und Typprüfung während der Deserialisierung ist die Grundursache.

Empfohlene Massnahmen

  • Sofort: Upgrade auf Telerik UI for AJAX v2026.2.708 oder später durchfĂĽhren
  • Interim: Persistierte Zustände validieren und digitale Signaturen implementieren
  • Netzwerk: Zugriff auf anfällige Systeme durch WAF-Regeln beschränken
  • Monitoring: Logs auf verdächtige Deserialisierungsaktivitäten ĂĽberwachen

Bewertung

CVSS Score: 8.1 (High)

VerfĂĽgbarkeit von Patches: Ja (ab v2026.2.708)

Exploitierbarkeit: Hoch – Keine Authentifizierung erforderlich

Priorität: Kritisch – Sofortiges Patching erforderlich



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-13190-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.07.2026
Alle CVEs ansehen