Vulnérabilité de path traversal dans Adobe ColdFusion CVE-2026-48282 exploitée activement (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-48282 est une vulnérabilité de path traversal avec CVSS 10.0.
- Adobe a publié des correctifs le 30 juin 2026 dans APSB26-68.
- 775 instances ColdFusion exposées selon ShadowServer Foundation.
"Des attaquants exploitent une vulnérabilité critique dans Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) permettant l'exécution de code à distance. Adobe a publié des correctifs le 30 juin 2026 dans le bulletin APSB26-68. Les chercheurs ont signalé une exploitation dans les heures suivant la divulgation. Environ 775 instances ColdFusion exposées sont en ligne. Adobe a également annoncé un passage à des mises à jour de sécurité bimensuelles pour faire face à la découverte accélérée par l'IA."
aucun commentaire pour l'instant.