CVE-2026-48332: Уразливість SSRF у Adobe ColdFusion

Виявлено SSRF уразливість у Adobe ColdFusion, що дозволяє обходити безпеку та отримувати несанкціонований доступ. Рекомендується перевірити оновлення та посилити захист.
CVE-2026-48332CVSS 7.7General

CVE-2026-48332: Уразливість SSRF у Adobe ColdFusion

Виявлено SSRF уразливість у Adobe ColdFusion, що дозволяє обходити безпеку та отримувати несанкціонований доступ. Рекомендується перевірити оновлення та посилити захист.

CVSS
7.7 HIGH
EPSS
95.36%
Активно використовується
немає в KEV
Продукт
coldfusion

Що відомо

В Adobe ColdFusion виявлено уразливість Server-Side Request Forgery (SSRF), що дозволяє зловмиснику з низькими привілеями обійти заходи безпеки та отримати несанкціонований доступ для читання. Для експлуатації не потрібна взаємодія користувача.

Бізнес-вплив

Ця уразливість може призвести до обходу механізмів безпеки, що ставить під загрозу конфіденційність даних і цілісність системи. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.7) та можливість несанкціонованого доступу до внутрішніх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Adobe для ColdFusion, обмежити доступ до сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки