CVE-2026-48284: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie złośliwego kodu

Krytyczna luka w Adobe ColdFusion (CVE-2026-48284) umożliwia zdalne wykonanie kodu bez interakcji użytkownika. Zalecane szybkie aktualizacje i monitoring.
CVE-2026-48284CVSS 9.6General

CVE-2026-48284: Krytyczna luka w Adobe ColdFusion umożliwiająca wykonanie złośliwego kodu

Krytyczna luka w Adobe ColdFusion (CVE-2026-48284) umożliwia zdalne wykonanie kodu bez interakcji użytkownika. Zalecane szybkie aktualizacje i monitoring.

CVSS
9.6 CRITICAL
EPSS
97.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

Adobe ColdFusion jest podatny na lukę związaną z niewłaściwą walidacją danych wejściowych, co może pozwolić na wykonanie dowolnego kodu w kontekście bieżącego użytkownika bez konieczności interakcji użytkownika. Luka ta znacząco zwiększa ryzyko naruszenia systemu.

Wpływ biznesowy

Eksploatacja tej krytycznej luki (CVSS 9.6) może prowadzić do przejęcia kontroli nad aplikacją ColdFusion, co zagraża integralności i poufności danych oraz stabilności usług. Organizacje korzystające z ColdFusion powinny traktować tę podatność jako priorytetową ze względu na możliwość zdalnego wykonania kodu bez udziału użytkownika.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe dla ColdFusion oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS