CVE-2026-48319: Krytyczna luka Path Traversal w Adobe ColdFusion

Krytyczna luka Path Traversal w Adobe ColdFusion umożliwia wykonanie dowolnego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-48319CVSS 9.1General

CVE-2026-48319: Krytyczna luka Path Traversal w Adobe ColdFusion

Krytyczna luka Path Traversal w Adobe ColdFusion umożliwia wykonanie dowolnego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.1 CRITICAL
EPSS
97.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

Adobe ColdFusion jest podatny na lukę Path Traversal, która umożliwia wykonanie dowolnego kodu w kontekście aktualnego użytkownika. Atakujący z wysokimi uprawnieniami może wykorzystać tę podatność bez interakcji użytkownika.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla środowisk korzystających z Adobe ColdFusion, ponieważ umożliwia zdalne wykonanie kodu z uprawnieniami użytkownika. Może to prowadzić do przejęcia kontroli nad systemem, wycieku danych lub dalszej eskalacji uprawnień, co znacząco wpływa na bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS