Le 6 mai 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Progress Telerik. Ces failles de sécurité affectent les versions antérieures à 2026.1.421 de Telerik UI for AJAX. Les vulnérabilités concernées permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. (cert.ssi.gouv.fr)
Les vulnérabilités identifiées incluent des problèmes de désérialisation de données non fiables et une consommation incontrôlée de ressources. Ces failles peuvent être exploitées par des attaquants distants pour exécuter du code malveillant sur les systèmes affectés ou pour provoquer des interruptions de service. (cert.ssi.gouv.fr)
Il est fortement recommandé aux utilisateurs de mettre à jour leurs systèmes vers la version 2026.1.421 ou une version ultérieure pour remédier à ces vulnérabilités. Cette mise à jour vise à renforcer la sécurité des applications utilisant Telerik UI for AJAX en corrigeant les failles identifiées. (cert.ssi.gouv.fr)
Les administrateurs système et les responsables de la sécurité informatique sont invités à consulter les bulletins de sécurité officiels de Progress Telerik pour obtenir des informations détaillées sur les vulnérabilités et les procédures de mise à jour appropriées. La vigilance et la réactivité face à ces vulnérabilités sont essentielles pour asr la protection des systèmes et des données sensibles.



