Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telerik para WinForms (CVE-2024-3892)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
15/05/2024
Última modificación:
03/07/2025

Descripción

Es posible una vulnerabilidad de ejecución de código local en la interfaz de usuario de Telerik para WinForms a partir de v2021.1.122 pero antes de v2024.2.514. Esta vulnerabilidad podría permitir que un ensamblado de temas que no sea de confianza ejecute código arbitrario en el sistema Windows local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:telerik_ui_for_winforms:*:*:*:*:*:*:*:* 2021.1.122 (incluyendo) 2024.2.514 (excluyendo)