Vulnerabilità di path traversal in Adobe ColdFusion CVE-2026-48282 sfruttata attivamente (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-48282 è una vulnerabilità di path traversal con CVSS 10.0.
- Adobe ha rilasciato patch il 30 giugno 2026 in APSB26-68.
- 775 istanze ColdFusion esposte secondo ShadowServer Foundation.
"Gli aggressori stanno sfruttando una vulnerabilità critica in Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) che consente l'esecuzione remota di codice. Adobe ha rilasciato patch il 30 giugno 2026 nel bollettino APSB26-68. I ricercatori hanno segnalato lo sfruttamento entro ore dalla divulgazione. Ci sono circa 775 istanze ColdFusion esposte online. Adobe ha anche annunciato il passaggio a aggiornamenti di sicurezza bisettimanali per far fronte alla scoperta accelerata dall'IA."
ancora nessun commento.