CVE-2026-48284: Уразливість ColdFusion, що дозволяє виконання довільного коду

Уразливість ColdFusion CVE-2026-48284 дозволяє виконання довільного коду без взаємодії користувача. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-48284CVSS 9.6General

CVE-2026-48284: Уразливість ColdFusion, що дозволяє виконання довільного коду

Уразливість ColdFusion CVE-2026-48284 дозволяє виконання довільного коду без взаємодії користувача. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.6 CRITICAL
EPSS
97.9%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

У ColdFusion виявлено уразливість через неправильну перевірку вхідних даних, що може призвести до виконання довільного коду від імені поточного користувача без необхідності взаємодії з користувачем. Ця уразливість має критичний рівень небезпеки.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає високий ризик компрометації системи, оскільки зловмисник може виконати довільний код з правами поточного користувача. Це може призвести до порушення цілісності, конфіденційності та доступності даних, а також до подальшого розповсюдження атаки в мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Adobe для ColdFusion та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу, посилити моніторинг журналів безпеки та провести аудит систем на ознаки компрометації. Важливо також впровадити заходи з мінімізації впливу, такі як сегментація мережі та обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки