Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2021-23758: Ajax.NET Professional Ajax.NET Professional

Ajax.NET Professional (AjaxPro) contém uma desserialização da vulnerabilidade de dados não confiáveis que poderia permitir a execução de código remoto através de classes .NET arbitrárias. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada.

CISA (English)

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Fabricante
Ajax.NET Professional
Produto
Ajax.NET Professional
Vulnerabilidade
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Data de inclusão
26 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
9 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-502

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02