Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) bevat een deserialisatie van onbetrouwbare data kwetsbaarheid die het mogelijk zou kunnen maken om externe code uitvoering via willekeurige .NET klassen. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken.

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Leverancier
Ajax.NET Professional
Product
Ajax.NET Professional
Kwetsbaarheid
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Toegevoegd op
26 aug 2026
CISA-termijn (Amerikaanse federale instanties)
9 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-502

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02