CVE-2026-48284: Уразливість ColdFusion, що дозволяє виконання довільного коду
Уразливість ColdFusion CVE-2026-48284 дозволяє виконання довільного коду без взаємодії користувача. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.6 CRITICAL
- EPSS
- 97.9%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
У ColdFusion виявлено уразливість через неправильну перевірку вхідних даних, що може призвести до виконання довільного коду від імені поточного користувача без необхідності взаємодії з користувачем. Ця уразливість має критичний рівень небезпеки.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість означає високий ризик компрометації системи, оскільки зловмисник може виконати довільний код з правами поточного користувача. Це може призвести до порушення цілісності, конфіденційності та доступності даних, а також до подальшого розповсюдження атаки в мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Adobe для ColdFusion та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, посилити моніторинг журналів безпеки та провести аудит систем на ознаки компрометації. Важливо також впровадити заходи з мінімізації впливу, такі як сегментація мережі та обмеження прав користувачів.