Adobe ColdFusion path traversal-kwetsbaarheid CVE-2026-48282 actief misbruikt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-48282 is een path traversal-kwetsbaarheid met CVSS 10.0.
- Adobe bracht patches uit op 30 juni 2026 in APSB26-68.
- 775 blootgestelde ColdFusion-instanties volgens ShadowServer Foundation.
"Aanvallers maken misbruik van een kritieke kwetsbaarheid in Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) die externe code-uitvoering mogelijk maakt. Adobe bracht patches uit op 30 juni 2026 in bulletin APSB26-68. Onderzoekers meldden misbruik binnen uren na openbaarmaking. Er zijn ongeveer 775 blootgestelde ColdFusion-instanties online. Adobe kondigde ook een overgang aan naar tweewekelijkse beveiligingsupdates vanwege AI-versnelde detectie van kwetsbaarheden."
nog geen reacties.