CERTFR-2026-AVI-0542_Multiples vulnérabilités dans Progress Telerik
Publié le 6 mai 2026 à 16h37
Objet
Multiples vulnérabilités dans Progress Telerik
Référence
CERTFR-2026-AVI-0542
Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Telerik UI for AJAX versions antérieures à 2026.1.421
Résumé
De multiples vulnérabilités ont été découvertes dans Progress Telerik. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Progress kb-security-deserialization-of-untrusted-data-cve-2026-6023 du 22 avril 2026
- Bulletin de sécurité Progress kb-security-uncontrolled-resource-consumption-cve-2026-6022 du 06 mai 2026
- CVE-2026-6022
- CVE-2026-6023