CVE-2026-48332: Luka SSRF w Adobe ColdFusion umożliwiająca obejście zabezpieczeń
Adobe ColdFusion podatny na SSRF (CVE-2026-48332) umożliwiający obejście zabezpieczeń i nieautoryzowany dostęp. Zalecane szybkie działania administracyjne.
- CVSS
- 7.7 HIGH
- EPSS
- 95.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- coldfusion
Co wiadomo
Adobe ColdFusion jest podatny na lukę Server-Side Request Forgery (SSRF), która pozwala na obejście mechanizmów bezpieczeństwa. Atakujący o niskich uprawnieniach może uzyskać nieautoryzowany dostęp do danych do odczytu bez konieczności interakcji użytkownika.
Wpływ biznesowy
Ta luka może prowadzić do poważnych naruszeń bezpieczeństwa, umożliwiając atakującym dostęp do chronionych zasobów i danych. Organizacje korzystające z ColdFusion powinny traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach z wieloma użytkownikami i wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie i zastosowanie dostępnych łatek od Adobe. W przypadku braku łatki należy ograniczyć ekspozycję serwera ColdFusion, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.