Vulnerabilidad de path traversal en Adobe ColdFusion CVE-2026-48282 explotada activamente (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-48282 es una vulnerabilidad de path traversal con CVSS 10.0.
- Adobe lanzó parches el 30 de junio de 2026 en APSB26-68.
- 775 instancias expuestas de ColdFusion según ShadowServer Foundation.
"Los atacantes están explotando una vulnerabilidad crítica en Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) que permite ejecución remota de código. Adobe lanzó parches el 30 de junio de 2026 en el boletín APSB26-68. Investigadores reportaron explotación en horas de la divulgación. Hay aproximadamente 775 instancias expuestas de ColdFusion. Adobe también anunció un cambio a actualizaciones de seguridad quincenales para abordar el descubrimiento acelerado por IA."
aún no hay comentarios.