CVE-2026-48318: Krytyczna luka Path Traversal w Adobe ColdFusion

Adobe ColdFusion ma krytyczną lukę Path Traversal umożliwiającą nieautoryzowany odczyt plików. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.
CVE-2026-48318CVSS 9.9General

CVE-2026-48318: Krytyczna luka Path Traversal w Adobe ColdFusion

Adobe ColdFusion ma krytyczną lukę Path Traversal umożliwiającą nieautoryzowany odczyt plików. Zalecane szybkie wdrożenie poprawek i monitorowanie systemu.

CVSS
9.9 CRITICAL
EPSS
97.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

Adobe ColdFusion jest podatny na poważną lukę typu Path Traversal, która umożliwia nieautoryzowany odczyt plików systemowych. Atakujący może uzyskać dostęp do wrażliwych plików i katalogów poza zamierzonym zakresem dostępu bez konieczności interakcji użytkownika.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z Adobe ColdFusion, ponieważ umożliwia ujawnienie poufnych danych i potencjalne naruszenie integralności systemu. Organizacje powinny traktować tę podatność priorytetowo ze względu na jej wysoki poziom krytyczności (CVSS 9.9).

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność oficjalnych poprawek od Adobe i wdrożyć je. W przypadku braku łatki zaleca się ograniczenie ekspozycji usługi ColdFusion, monitorowanie logów pod kątem podejrzanej aktywności oraz przeprowadzenie oceny ryzyka i priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS