Podatność na path traversal w Adobe ColdFusion CVE-2026-48282 aktywnie wykorzystywana (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-48282 to podatność na path traversal z CVSS 10.0.
- Adobe opublikowało łatki 30 czerwca 2026 w APSB26-68.
- 775 odsłoniętych instancji ColdFusion według ShadowServer Foundation.
"Atakujący wykorzystują krytyczną podatność w Adobe ColdFusion (CVE-2026-48282, CVSS 10.0), która umożliwia zdalne wykonanie kodu. Adobe opublikowało łatki 30 czerwca 2026 w biuletynie APSB26-68. Badacze zgłosili wykorzystanie w ciągu kilku godzin od ujawnienia. Istnieje około 775 odsłoniętych instancji ColdFusion. Adobe ogłosiło również przejście na dwutygodniowe aktualizacje bezpieczeństwa w odpowiedzi na przyspieszone przez AI wykrywanie podatności."
brak komentarzy.