SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75746

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-75746 betrifft Adobe ColdFusion und ist eine SQL-Injection-Schwachstelle. Diese ermöglicht einem Angreifer mit hohen Privilegien die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die Ausnutzung erfordert keine Benutzerinteraktion und kann zu weitreichenden Systemkompromittierungen führen. Die Schwachstelle ist mit einem CVSS-Score von 9.1 als kritisch eingestuft. Trotz des hohen CVSS-Wertes liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine derzeit geringe aktive Bedrohung hindeutet. Sie ist auch nicht im KEV-Katalog gelistet, was die Dringlichkeit etwas relativiert. Security-Teams sollten die Verfügbarkeit von Patches für Adobe ColdFusion genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Zugriffsberechtigungen auf ColdFusion-Instanzen streng kontrolliert und das System auf ungewöhnliche Aktivitäten überwacht werden, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

ColdFusion is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker with high privileges could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

Referenzen