HIGHVulnerability
Verified
Global

CISA KEV: Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

·Source: CISA KEV

Updated:

Executive Summary

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Analysis

Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. Added to CISA Known Exploited Vulnerabilities catalog on 2026-08-26. Remediation due: 2026-09-09.

Indicators of Compromise (1)

CVE (1)
CVE-2021-23758
Source Attribution

Originally published by CISA KEV on Aug 26, 2026. Verified by: CISA.

Related Threats