CVE-2026-48319: Уразливість Path Traversal у Adobe ColdFusion
Виявлено критичну уразливість Path Traversal у Adobe ColdFusion, що дозволяє виконувати довільний код без взаємодії користувача. Рекомендується негайно оновити систему.
- CVSS
- 9.1 CRITICAL
- EPSS
- 97.83%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
У Adobe ColdFusion виявлено критичну уразливість Path Traversal, яка дозволяє зловмиснику з високими привілеями виконувати довільний код від імені поточного користувача без взаємодії з користувачем. Ця уразливість може призвести до повного контролю над системою.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість становить серйозну загрозу, оскільки дозволяє зловмисникам з високими правами запускати довільний код, що може призвести до компрометації систем, витоку даних або порушення роботи сервісів. Важливо оперативно оцінити ризики та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Adobe для ColdFusion та застосувати їх. Якщо офіційних виправлень немає, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності, зменшити права користувачів і пріоритетно оцінити ризики цієї уразливості у вашому середовищі.