Adobe ColdFusion tee traversaali nõrkus CVE-2026-48282 on aktiivselt ärakasutamisel (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- CVE-2026-48282 on tee traversaali nõrkus CVSS skooriga 10.0.
- Adobe avaldas parandused 30. juunil 2026 bulletinis APSB26-68.
- ShadowServer Foundationi andmetel on 775 paljastatud ColdFusioni eksemplari.
"Ründajad kasutavad ära kriitilist nõrkust Adobe ColdFusionis (CVE-2026-48282, CVSS 10.0), mis võimaldab koodi kaugkäivitamist. Adobe avaldas parandused 30. juunil 2026 bulletinis APSB26-68. Teadlased teatasid ärakasutamisest mõne tunni jooksul pärast avalikustamist. Internetis on umbes 775 paljastatud ColdFusioni eksemplari. Adobe teatas ka üleminekust kord nädalas toimuvatele turvauuendustele, et reageerida tehisintellekti kiirendatud nõrkuste avastamisele."
kommentaare veel pole.