CVE-2026-48282
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- EPSS 42%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
42.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-48282 betrifft Adobe ColdFusion und ist eine Path Traversal Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers, ohne dass eine Benutzerinteraktion erforderlich ist. Die Auswirkung ist gravierend, da sie eine vollständige Kompromittierung des betroffenen Systems ermöglichen kann.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0 und einer EPSS-Wahrscheinlichkeit von 99%. Besonders besorgniserregend ist, dass sie bereits im CISA Known Exploited Vulnerabilities (KEV) Katalog aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend Maßnahmen ergreifen, um betroffene ColdFusion-Installationen zu identifizieren und zu patchen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine sofortige Priorisierung dieser Schwachstelle unerlässlich, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
Betroffene Produkte
- cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update10:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update11:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update12:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update13:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update14:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update15:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update16:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update17:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update18:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update19:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update20:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update3:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update4:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update5:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update6:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update7:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:2023:update8:*:*:*:*:*:*