CVE-2026-48281: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie dowolnego kodu
Krytyczna luka w Adobe ColdFusion umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 10.0 CRITICAL
- EPSS
- 76.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
W wersjach Adobe ColdFusion 2025.9, 2023.20 i wcześniejszych wykryto krytyczną lukę weryfikacji danych wejściowych, która może pozwolić na wykonanie dowolnego kodu z uprawnieniami bieżącego użytkownika. Atak nie wymaga interakcji użytkownika, co zwiększa ryzyko wykorzystania.
Wpływ biznesowy
Luka o krytycznym poziomie CVSS 10.0 może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i dostępności usług opartych na ColdFusion. Wykorzystanie tej podatności może skutkować poważnymi konsekwencjami biznesowymi, w tym utratą danych i przerwami w działaniu infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe dla ColdFusion i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.