CVE-2026-48332: Уразливість SSRF у Adobe ColdFusion
Виявлено SSRF уразливість у Adobe ColdFusion, що дозволяє обходити безпеку та отримувати несанкціонований доступ. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 7.7 HIGH
- EPSS
- 95.36%
- Активно використовується
- немає в KEV
- Продукт
- coldfusion
Що відомо
В Adobe ColdFusion виявлено уразливість Server-Side Request Forgery (SSRF), що дозволяє зловмиснику з низькими привілеями обійти заходи безпеки та отримати несанкціонований доступ для читання. Для експлуатації не потрібна взаємодія користувача.
Бізнес-вплив
Ця уразливість може призвести до обходу механізмів безпеки, що ставить під загрозу конфіденційність даних і цілісність системи. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.7) та можливість несанкціонованого доступу до внутрішніх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Adobe для ColdFusion, обмежити доступ до сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризику експлуатації.