CVE-2026-48313: Krytyczna luka Path Traversal w Adobe ColdFusion

Luka CVE-2026-48313 w Adobe ColdFusion umożliwia nieautoryzowany dostęp do plików. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-48313CVSS 9.3General

CVE-2026-48313: Krytyczna luka Path Traversal w Adobe ColdFusion

Luka CVE-2026-48313 w Adobe ColdFusion umożliwia nieautoryzowany dostęp do plików. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.3 CRITICAL
EPSS
89.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

Wersje Adobe ColdFusion 2025.9, 2023.20 i wcześniejsze zawierają lukę Path Traversal, umożliwiającą nieautoryzowany odczyt plików oraz ograniczony zapis w systemie plików. Atakujący może uzyskać dostęp do wrażliwych plików i katalogów poza zamierzonym zakresem dostępu bez konieczności interakcji użytkownika.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT, ponieważ umożliwia atakującym dostęp do poufnych danych oraz potencjalne modyfikacje plików systemowych. Może to prowadzić do naruszenia integralności i poufności danych, a także do eskalacji dalszych ataków w środowisku ColdFusion.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Adobe dla ColdFusion oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS