Vulnerabilitatea de path traversal în Adobe ColdFusion CVE-2026-48282 exploatată activ (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-48282 este o vulnerabilitate de path traversal cu CVSS 10.0.
- Adobe a lansat patch-uri pe 30 iunie 2026 în APSB26-68.
- 775 de instanțe ColdFusion expuse conform ShadowServer Foundation.
"Atacatorii exploatează o vulnerabilitate critică în Adobe ColdFusion (CVE-2026-48282, CVSS 10.0) care permite executarea de cod de la distanță. Adobe a lansat patch-uri pe 30 iunie 2026 în buletinul APSB26-68. Cercetătorii au raportat exploatarea în câteva ore de la dezvăluire. Există aproximativ 775 de instanțe ColdFusion expuse online. Adobe a anunțat, de asemenea, trecerea la actualizări de securitate bisăptămânale pentru a face față descoperirii accelerate de IA a vulnerabilităților."
niciun comentariu momentan.