CVE-2026-48332: Luka SSRF w Adobe ColdFusion umożliwiająca obejście zabezpieczeń

Adobe ColdFusion podatny na SSRF (CVE-2026-48332) umożliwiający obejście zabezpieczeń i nieautoryzowany dostęp. Zalecane szybkie działania administracyjne.
CVE-2026-48332CVSS 7.7General

CVE-2026-48332: Luka SSRF w Adobe ColdFusion umożliwiająca obejście zabezpieczeń

Adobe ColdFusion podatny na SSRF (CVE-2026-48332) umożliwiający obejście zabezpieczeń i nieautoryzowany dostęp. Zalecane szybkie działania administracyjne.

CVSS
7.7 HIGH
EPSS
95.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
coldfusion

Co wiadomo

Adobe ColdFusion jest podatny na lukę Server-Side Request Forgery (SSRF), która pozwala na obejście mechanizmów bezpieczeństwa. Atakujący o niskich uprawnieniach może uzyskać nieautoryzowany dostęp do danych do odczytu bez konieczności interakcji użytkownika.

Wpływ biznesowy

Ta luka może prowadzić do poważnych naruszeń bezpieczeństwa, umożliwiając atakującym dostęp do chronionych zasobów i danych. Organizacje korzystające z ColdFusion powinny traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach z wieloma użytkownikami i wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie i zastosowanie dostępnych łatek od Adobe. W przypadku braku łatki należy ograniczyć ekspozycję serwera ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS