CVE-2026-48318: Уразливість Path Traversal у Adobe ColdFusion

Уразливість CVE-2026-48318 у Adobe ColdFusion дозволяє зловмисникам читати довільні файли системи. Рекомендується оновлення та посилення безпеки.
CVE-2026-48318CVSS 9.9General

CVE-2026-48318: Уразливість Path Traversal у Adobe ColdFusion

Уразливість CVE-2026-48318 у Adobe ColdFusion дозволяє зловмисникам читати довільні файли системи. Рекомендується оновлення та посилення безпеки.

CVSS
9.9 CRITICAL
EPSS
97.56%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

У Adobe ColdFusion виявлено критичну уразливість Path Traversal, що дозволяє зловмисникам читати довільні файли системи без взаємодії користувача. Це може призвести до доступу до конфіденційних даних поза межами дозволених директорій.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 9.9) ставить під загрозу безпеку серверів з ColdFusion, оскільки зловмисники можуть отримати доступ до важливих файлів і конфіденційної інформації. Це може призвести до витоку даних, порушення роботи сервісів і репутаційних втрат для організацій.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Adobe для ColdFusion та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки експлуатації уразливості та пріоритезувати заходи безпеки для захисту критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки