0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità di path traversal in Adobe ColdFusion CVE-2026-48282 sfruttata attivamente (infosecurity-magazine.com)

· 20 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-48282 è una vulnerabilità di path traversal con CVSS 10.0.
  • Adobe ha rilasciato patch il 30 giugno 2026 in APSB26-68.
  • 775 istanze ColdFusion esposte secondo ShadowServer Foundation.

"Gli aggressori stanno sfruttando una vulnerabilità critica in Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) che consente l'esecuzione remota di codice. Adobe ha rilasciato patch il 30 giugno 2026 nel bollettino APSB26-68. I ricercatori hanno segnalato lo sfruttamento entro ore dalla divulgazione. Ci sono circa 775 istanze ColdFusion esposte online. Adobe ha anche annunciato il passaggio a aggiornamenti di sicurezza bisettimanali per far fronte alla scoperta accelerata dall'IA."

Matrice di discussione

0 segmenti

ancora nessun commento.