CVE-2026-13189
Progress Software Telerik UI for ASP.NET AJAX
In Progress® Telerik® UI for AJAX prior to v2026.2.708, insufficient validation of the language parameter in the spell check handler may allow an attacker to influence server-side file path resolution and trigger unintended server-side requests.
- CVSS
- 7.5
- EPSS
- 0.34% 26.2% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.22