CVE-2026-48277: Критична вразливість в Adobe ColdFusion

Вразливість CVE-2026-48277 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується термінове оновлення та аудит безпеки.
CVE-2026-48277CVSS 10.0General

CVE-2026-48277: Критична вразливість в Adobe ColdFusion

Вразливість CVE-2026-48277 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується термінове оновлення та аудит безпеки.

CVSS
10.0 CRITICAL
EPSS
76.45%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

Вразливість у Adobe ColdFusion версій 2025.9, 2023.20 та раніших дозволяє виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Проблема пов’язана з некоректною перевіркою вхідних даних.

Бізнес-вплив

Ця критична вразливість може призвести до повного контролю над сервером ColdFusion, що ставить під загрозу цілісність і конфіденційність даних. Для власників інфраструктури це означає високий ризик компрометації системи та можливі серйозні наслідки для бізнесу, включно з простоєм і витоком інформації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Adobe та застосувати офіційні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аудит логів на ознаки експлуатації та посилити контроль вхідних даних. Важливо також підвищити пріоритет реагування на цю вразливість у процесах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки