CVE-2026-48277: Критична вразливість в Adobe ColdFusion
Вразливість CVE-2026-48277 у Adobe ColdFusion дозволяє виконувати довільний код без взаємодії користувача. Рекомендується термінове оновлення та аудит безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 76.45%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
Вразливість у Adobe ColdFusion версій 2025.9, 2023.20 та раніших дозволяє виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Проблема пов’язана з некоректною перевіркою вхідних даних.
Бізнес-вплив
Ця критична вразливість може призвести до повного контролю над сервером ColdFusion, що ставить під загрозу цілісність і конфіденційність даних. Для власників інфраструктури це означає високий ризик компрометації системи та можливі серйозні наслідки для бізнесу, включно з простоєм і витоком інформації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Adobe та застосувати офіційні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аудит логів на ознаки експлуатації та посилити контроль вхідних даних. Важливо також підвищити пріоритет реагування на цю вразливість у процесах безпеки.