CVE-2026-75746
CRITICAL(9.1)CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.1 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2026-75746 betrifft Adobe ColdFusion und ist eine SQL-Injection-Schwachstelle. Diese ermöglicht einem Angreifer mit hohen Privilegien die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert keine Benutzerinteraktion und kann zu weitreichenden Systemkompromittierungen führen. Die Schwachstelle ist mit einem CVSS-Score von 9.1 als kritisch eingestuft. Trotz des hohen CVSS-Wertes liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine derzeit geringe aktive Bedrohung hindeutet. Sie ist auch nicht im CISA KEV-Katalog gelistet, was die Dringlichkeit etwas relativiert. Security-Teams sollten die Verfügbarkeit von Patches für Adobe ColdFusion genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Zugriffsberechtigungen auf ColdFusion-Instanzen streng kontrolliert und das System auf ungewöhnliche Aktivitäten überwacht werden, um das Risiko zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
ColdFusion is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker with high privileges could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.