CVE-2021-23758

HIGH8.1Publicada el 3 de diciembre de 2021

All versions of package ajaxpro.2 are vulnerable to Deserialization of Untrusted Data due to the possibility of deserialization of arbitrary .NET classes, which can be abused to gain remote code execution.

Preaviso: explotación observada

  • Explotación observada desde el 20 ago 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 1720 días después de la divulgación

Fuente: VulnCheck KEV · 20 ago 2026

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-502
Fabricantesajaxpro.2 project

Productos afectados

FabricantesProdottoVersioni
ajaxpro.2 projectajaxpro.2< 21.10.30.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE