CVE-2026-48284: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie złośliwego kodu
Krytyczna luka w Adobe ColdFusion (CVE-2026-48284) umożliwia zdalne wykonanie kodu bez interakcji użytkownika. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.6 CRITICAL
- EPSS
- 97.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
Adobe ColdFusion jest podatny na lukę związaną z niewłaściwą walidacją danych wejściowych, co może pozwolić na wykonanie dowolnego kodu w kontekście bieżącego użytkownika bez konieczności interakcji użytkownika. Luka ta znacząco zwiększa ryzyko naruszenia systemu.
Wpływ biznesowy
Eksploatacja tej krytycznej luki (CVSS 9.6) może prowadzić do przejęcia kontroli nad aplikacją ColdFusion, co zagraża integralności i poufności danych oraz stabilności usług. Organizacje korzystające z ColdFusion powinny traktować tę podatność jako priorytetową ze względu na możliwość zdalnego wykonania kodu bez udziału użytkownika.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe dla ColdFusion oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.