CVE-2026-48276: Уразливість ColdFusion з необмеженим завантаженням файлів
Критична уразливість ColdFusion дозволяє виконання довільного коду через необмежене завантаження файлів. Рекомендується негайно оновити систему та посилити безпеку.
- CVSS
- 10.0 CRITICAL
- EPSS
- 91.42%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
У ColdFusion версій 2025.9, 2023.20 та раніших виявлено критичну уразливість, що дозволяє необмежене завантаження файлів небезпечного типу. Це може призвести до виконання довільного коду в контексті поточного користувача без необхідності взаємодії користувача.
Бізнес-вплив
Уразливість з критичним рівнем CVSS 10.0 створює серйозну загрозу для безпеки інфраструктури, оскільки зловмисник може виконати довільний код на сервері ColdFusion. Це може призвести до компрометації системи, втрати даних або порушення роботи сервісів. Власники та оператори ІТ-інфраструктури повинні розглядати цю загрозу як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Adobe для ColdFusion і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також впровадити додаткові заходи контролю доступу та моніторингу.