CVE-2026-48281: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie dowolnego kodu

Krytyczna luka w Adobe ColdFusion umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-48281CVSS 10.0General

CVE-2026-48281: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie dowolnego kodu

Krytyczna luka w Adobe ColdFusion umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Sprawdź zalecenia bezpieczeństwa.

CVSS
10.0 CRITICAL
EPSS
76.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

W wersjach Adobe ColdFusion 2025.9, 2023.20 i wcześniejszych wykryto krytyczną lukę weryfikacji danych wejściowych, która może pozwolić na wykonanie dowolnego kodu z uprawnieniami bieżącego użytkownika. Atak nie wymaga interakcji użytkownika, co zwiększa ryzyko wykorzystania.

Wpływ biznesowy

Luka o krytycznym poziomie CVSS 10.0 może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i dostępności usług opartych na ColdFusion. Wykorzystanie tej podatności może skutkować poważnymi konsekwencjami biznesowymi, w tym utratą danych i przerwami w działaniu infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe dla ColdFusion i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS