CVE-2026-48282: CVSS-10-Sicherheitslücke in Adobe ColdFusion wird aktiv ausgenutzt
CVE-2026-48282 (CVSS 10) ist eine kritische Path-Traversal-Sicherheitslücke [CWE-22] in Adobe ColdFusion. Laut dem Sicherheitsbulletin von Adobe [APSB26-68] betrifft das Problem ColdFusion 2025 Update 9 und frühere Versionen sowie ColdFusion 2023 Update 20 und frühere Versionen. Die Ausnutzung erfolgt netzwerkbasiert, was das Risiko für exponierte ColdFusion-Instanzen erhöht, und erfordert keine Authentifizierung. Ein erfolgreicher Angriff ermöglicht die […]



