CVE-2026-48319: Уразливість Path Traversal у Adobe ColdFusion

Виявлено критичну уразливість Path Traversal у Adobe ColdFusion, що дозволяє виконувати довільний код без взаємодії користувача. Рекомендується негайно оновити систему.
CVE-2026-48319CVSS 9.1General

CVE-2026-48319: Уразливість Path Traversal у Adobe ColdFusion

Виявлено критичну уразливість Path Traversal у Adobe ColdFusion, що дозволяє виконувати довільний код без взаємодії користувача. Рекомендується негайно оновити систему.

CVSS
9.1 CRITICAL
EPSS
97.83%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

У Adobe ColdFusion виявлено критичну уразливість Path Traversal, яка дозволяє зловмиснику з високими привілеями виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Ця уразливість може призвести до повного контролю над системою.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість становить серйозну загрозу, оскільки дозволяє зловмисникам з високими правами запускати довільний код, що може призвести до компрометації систем, витоку даних або порушення роботи сервісів. Важливо оперативно оцінити ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Adobe для ColdFusion та застосувати їх. Якщо офіційних виправлень немає, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності, зменшити права користувачів і пріоритетно оцінити ризики цієї уразливості у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки