Adobe ColdFusion Path-Traversal-Schwachstelle CVE-2026-48282 wird aktiv ausgenutzt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-48282 ist eine Path-Traversal-Schwachstelle mit CVSS 10.0.
- Adobe hat am 30. Juni 2026 Patches in APSB26-68 veröffentlicht.
- 775 exponierte ColdFusion-Instanzen sind laut ShadowServer Foundation online.
"Angreifer nutzen eine kritische Sicherheitslücke in Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) aus, die eine Remote-Codeausführung ermöglicht. Adobe veröffentlichte am 30. Juni 2026 Patches im Bulletin APSB26-68. Forscher berichteten von Ausnutzung innerhalb weniger Stunden nach Bekanntwerden. Es gibt rund 775 exponierte ColdFusion-Instanzen. Adobe kündigte außerdem eine Umstellung auf zweiwöchentliche Sicherheitsupdates an, um der KI-beschleunigten Schwachstellenentdeckung gerecht zu werden."
Noch keine Kommentare.