SecBoard
Zurück zur CVE-Übersicht

CVE-2026-48282

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score68/100 — HOCH
  • CVSS 10 — Kritisch
  • EPSS 42%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

42.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-48282 betrifft Adobe ColdFusion und ist eine Path Traversal Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers, ohne dass eine Benutzerinteraktion erforderlich ist. Die Auswirkung ist gravierend, da sie eine vollständige Kompromittierung des betroffenen Systems ermöglichen kann.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0 und einer EPSS-Wahrscheinlichkeit von 99%. Besonders besorgniserregend ist, dass sie bereits im () Katalog aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend Maßnahmen ergreifen, um betroffene ColdFusion-Installationen zu identifizieren und zu patchen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine sofortige Priorisierung dieser Schwachstelle unerlässlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.

Betroffene Produkte

  • cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update10:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update11:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update12:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update13:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update14:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update15:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update16:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update17:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update18:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update19:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update20:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update3:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update4:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update5:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update6:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update7:*:*:*:*:*:*
  • cpe:2.3:a:adobe:coldfusion:2023:update8:*:*:*:*:*:*

In diesen Analysen erwähnt

Referenzen