Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) contiene una deserializzazione di vulnerabilità di dati non attendibili che potrebbero consentire l'esecuzione di codice remoto tramite classi arbitrarie .NET. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Produttore
Ajax.NET Professional
Prodotto
Ajax.NET Professional
Vulnerabilità
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Data di aggiunta
26 ago 2026
Scadenza CISA (agenzie federali USA)
9 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-502

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02