1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

Magento/Adobe Commerce Seite 2

CMS & Web-Ecosystems
550
Reports
91
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

550 Reports

Zeige 51 bis 100 von 550

  1. Adobe Flash Player – Ausführung beliebigen Codes

    CVE-2012-1535 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes (CVE-2012-1535) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.4 %.

    EPSS: 70.38% Publiziert: Referenz: CISA KEV
  2. Microsoft Windows Adobe Font Manager Library – Remote Code Execution

    CVE-2020-0938 Aktiv ausgenutzt

    In der Adobe Font Manager Library unter Microsoft Windows besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 69.2 %.

    EPSS: 69.17% Publiziert: Referenz: CISA KEV
  3. Adobe Flash Player – Arbitrary Code Execution

    CVE-2015-7645 Aktiv ausgenutzt Ransomware

    In Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.

    EPSS: 68.40% Publiziert: Referenz: CISA KEV
  4. Adobe Flash Player – Integer Overflow

    CVE-2015-8651 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.

    EPSS: 67.92% Publiziert: Referenz: CISA KEV
  5. Adobe Flash Player – nicht spezifizierte Schwachstelle

    CVE-2011-0609 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.

    EPSS: 66.82% Publiziert: Referenz: CISA KEV
  6. Adobe Reader und Acrobat – Integer Overflow

    CVE-2013-2729 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Schwachstelle durch einen Integer-Overflow (CVE-2013-2729) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.6 %.

    EPSS: 66.55% Publiziert: Referenz: CISA KEV
  7. Adobe ColdFusion – Directory Traversal

    CVE-2013-0629 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Directory-Traversal-Schwachstelle (CVE-2013-0629) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.

    EPSS: 65.90% Publiziert: Referenz: CISA KEV
  8. Adobe ColdFusion – Information Disclosure

    CVE-2013-0631 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle zur Offenlegung von Informationen (CVE-2013-0631) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.

    EPSS: 65.87% Publiziert: Referenz: CISA KEV
  9. Microsoft Windows Adobe Font Manager Library – Remote Code Execution

    CVE-2020-1020 Aktiv ausgenutzt

    In der Adobe Font Manager Library unter Microsoft Windows besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.

    EPSS: 65.04% Publiziert: Referenz: CISA KEV
  10. Adobe ColdFusion Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2018-4939 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (CVE-2018-4939) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Publiziert: Referenz: CISA KEV
  11. Adobe Acrobat und Reader Use-After-Free

    CVE-2023-21608 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle (CVE-2023-21608) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.

    EPSS: 61.48% Publiziert: Referenz: CISA KEV
  12. Adobe Flash Player und AIR – Use-After-Free

    CVE-2016-0984 Aktiv ausgenutzt

    Adobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.

    EPSS: 54.82% Publiziert: Referenz: CISA KEV
  13. Adobe Acrobat und Reader Use-After-Free

    CVE-2021-28550 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 52.01% Publiziert: Referenz: CISA KEV
  14. Sitecore – Deserialization of Untrusted Data (mehrere Produkte)

    CVE-2025-53690 Aktiv ausgenutzt

    In mehreren Sitecore-Produkten besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-09-04 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 51.1 %.

    EPSS: 51.09% Publiziert: Referenz: CISA KEV
  15. Adobe Acrobat Use-After-Free

    CVE-2020-9715 Aktiv ausgenutzt

    In Adobe Acrobat wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %. Betroffen sind gemäss Zuordnung mehrere Produktbereiche, darunter Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS) und Microsoft Windows.

    EPSS: 48.44% Publiziert: Referenz: CISA KEV
  16. Adobe Reader und Acrobat – Use-After-Free

    CVE-2014-0496 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Use-After-Free-Schwachstelle (CVE-2014-0496) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.2 %.

    EPSS: 40.24% Publiziert: Referenz: CISA KEV
  17. Adobe Acrobat und Reader – Ungespezifizierte Schwachstelle

    CVE-2008-0655 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.

    EPSS: 36.84% Publiziert: Referenz: CISA KEV
  18. Adobe Acrobat und Reader Double Free

    CVE-2018-4990 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Double-Free-Schwachstelle (CVE-2018-4990) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.

    EPSS: 36.61% Publiziert: Referenz: CISA KEV
  19. Adobe Reader – Buffer Overflow

    CVE-2013-0641 Aktiv ausgenutzt

    In Adobe Reader wurde eine Buffer-Overflow-Schwachstelle (CVE-2013-0641) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.4 %.

    EPSS: 32.45% Publiziert: Referenz: CISA KEV
  20. Adobe Flash Player Stack-basierter Pufferüberlauf

    CVE-2018-5002 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Stack-basierte Pufferüberlauf-Schwachstelle (CVE-2018-5002) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %.

    EPSS: 25.35% Publiziert: Referenz: CISA KEV
  21. Adobe Flash Player – Use-After-Free

    CVE-2016-7855 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.

    EPSS: 25.20% Publiziert: Referenz: CISA KEV
  22. Adobe Acrobat, Reader und Flash Player – Ungespezifizierte Schwachstelle

    CVE-2009-1862 Aktiv ausgenutzt

    In Adobe Acrobat, Reader und Flash Player wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.0 %.

    EPSS: 25.01% Publiziert: Referenz: CISA KEV
  23. Adobe Flash Player – Double Free

    CVE-2014-0502 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.

    EPSS: 24.20% Publiziert: Referenz: CISA KEV
  24. Adobe Reader und Acrobat – Sandbox Bypass

    CVE-2014-0546 Aktiv ausgenutzt

    In Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die einen Sandbox-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.33% Publiziert: Referenz: CISA KEV
  25. Adobe Flash Player Integer Overflow

    CVE-2012-5054 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Integer-Overflow-Schwachstelle (CVE-2012-5054) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.2 %.

    EPSS: 21.19% Publiziert: Referenz: CISA KEV
  26. Adobe Flash Player – Stack-Based Buffer Overflow

    CVE-2014-9163 Aktiv ausgenutzt

    In Adobe Flash Player wurde ein stapelbasierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.4 %.

    EPSS: 20.36% Publiziert: Referenz: CISA KEV
  27. Adobe Flash Player – Remote Code Execution

    CVE-2016-4171 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.

    EPSS: 20.21% Publiziert: Referenz: CISA KEV
  28. Adobe Flash Player – Dereferenced Pointer

    CVE-2014-8439 Aktiv ausgenutzt

    Im Adobe Flash Player besteht eine Schwachstelle durch einen dereferenzierten Zeiger (Dereferenced Pointer), die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.

    EPSS: 20.01% Publiziert: Referenz: CISA KEV
  29. Adobe Flash Player und AIR – Integer Overflow

    CVE-2016-1010 Aktiv ausgenutzt

    Adobe Flash Player und AIR weisen eine Integer-Overflow-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.

    EPSS: 19.40% Publiziert: Referenz: CISA KEV
  30. Adobe Flash Player – Use-After-Free

    CVE-2016-7892 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.

    EPSS: 18.79% Publiziert: Referenz: CISA KEV
  31. Adobe Flash Player – Use-After-Free Vulnerability

    CVE-2015-5123 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.

    EPSS: 18.49% Publiziert: Referenz: CISA KEV
  32. Adobe ColdFusion Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2023-26359 Aktiv ausgenutzt

    In Adobe ColdFusion wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (CVE-2023-26359) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.0 %.

    EPSS: 16.99% Publiziert: Referenz: CISA KEV
  33. Adobe Flash Player – ASLR Bypass

    CVE-2015-0310 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle gemeldet, die den Schutzmechanismus ASLR umgeht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.22% Publiziert: Referenz: CISA KEV
  34. Adobe Flash Player – Type Confusion

    CVE-2017-11292 Aktiv ausgenutzt

    Adobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.88% Publiziert: Referenz: CISA KEV
  35. Adobe Flash Player – Code Execution

    CVE-2013-0648 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Schwachstelle zur Ausführung von Schadcode (CVE-2013-0648) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %.

    EPSS: 11.09% Publiziert: Referenz: CISA KEV
  36. Adobe Flash Player – Incorrect Default Permissions

    CVE-2013-0643 Aktiv ausgenutzt

    Im Adobe Flash Player führen falsch gesetzte Standardberechtigungen (Incorrect Default Permissions) zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.53% Publiziert: Referenz: CISA KEV
  37. Adobe Flash Player Memory Corruption

    CVE-2012-2034 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-2034) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.80% Publiziert: Referenz: CISA KEV
  38. SAP Commerce Cloud – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2019-0344 Aktiv ausgenutzt

    In SAP Commerce Cloud besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.08% Publiziert: Referenz: CISA KEV
  39. Adobe Acrobat und Reader Out-of-Bounds Write

    CVE-2023-26369 Aktiv ausgenutzt

    In Adobe Acrobat und Reader wurde eine Out-of-Bounds-Write-Schwachstelle (CVE-2023-26369) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.04% Publiziert: Referenz: CISA KEV
  40. Adobe Flash Player Cross-Site Scripting (XSS)

    CVE-2012-0767 Aktiv ausgenutzt

    In Adobe Flash Player wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2012-0767) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.

    EPSS: 6.66% Publiziert: Referenz: CISA KEV
  41. Adobe BlazeDS – Information Disclosure

    CVE-2009-3960 Mittel Aktiv ausgenutzt Ransomware

    In Adobe BlazeDS, das u. a. in LiveCycle, LiveCycle Data Services, Flex Data Services und ColdFusion eingesetzt wird, wurde laut NVD eine nicht näher spezifizierte Schwachstelle mit Offenlegung von Informationen (Information Disclosure) gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-03-07). Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.

    CVSS: 6.5 EPSS: 90.01% Publiziert: Referenz: CISA KEV
  42. Amasty Order Attributes für Magento 2: Nicht authentifizierter Datei-Upload

    CVE-2026-53787 Kritisch

    Die Erweiterung Amasty Order Attributes for Magento 2 vor Version 4.0.0 enthält laut NVD eine Schwachstelle, die einen nicht authentifizierten Upload beliebiger Dateien erlaubt. Angreifer können dadurch ohne Anmeldung beliebige Dateien in den Speicher des Shops schreiben. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    CVSS: 9.8 EPSS: 4.59% Publiziert: Referenz: NVD
  43. Adobe ColdFusion – Improper Input Validation (Arbitrary Code Execution)

    CVE-2026-27304 Kritisch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    CVSS: 9.3 EPSS: 4.05% Publiziert: Referenz: NVD
  44. Adobe ColdFusion: Path Traversal ermöglicht Zugriff auf beliebige Dateien

    CVE-2026-48313 Kritisch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) betroffen, die zum Zugriff auf beliebige Dateien im Dateisystem führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Empfohlene Massnahme: die von Adobe bereitgestellten Updates für ColdFusion einspielen.

    CVSS: 9.3 EPSS: 2.95% Publiziert: Referenz: NVD
  45. Adobe ColdFusion: Improper Input Validation ermöglicht Codeausführung

    CVE-2026-47928 Kritisch

    ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen. Sie kann laut Quelle zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 9.6 EPSS: 2.32% Publiziert: Referenz: NVD
  46. Adobe Commerce – Improper Encoding ermöglicht Codeausführung

    CVE-2026-48358 Kritisch

    Adobe Commerce ist laut NVD von einer unzureichenden Kodierung oder Maskierung von Ausgaben betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Laut CVSS-Vektor ist die Lücke über das Netzwerk ausnutzbar und setzt hohe Rechte voraus. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 9.1 EPSS: 1.49% Publiziert: Referenz: NVD
  47. Adobe ColdFusion: Improper Input Validation ermöglicht Code-Ausführung

    CVE-2026-48281 Kritisch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer unzureichenden Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: Das zugehörige Adobe-Sicherheitsupdate (APSB) einspielen.

    CVSS: 10.0 EPSS: 1.42% Publiziert: Referenz: NVD
  48. Adobe ColdFusion – Improper Input Validation ermöglicht Codeausführung

    CVE-2026-48277 Kritisch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer unzureichenden Eingabevalidierung (Improper Input Validation) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Details führt Adobe in den zugehörigen APSB-Advisories.

    CVSS: 10.0 EPSS: 1.29% Publiziert: Referenz: NVD
  49. Adobe ColdFusion: Unrestricted File Upload ermöglicht Codeausführung

    CVE-2026-48276 Kritisch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Schwachstelle beim unbeschränkten Upload von Dateien gefährlichen Typs betroffen. Sie kann zur Ausführung beliebigen Codes im Kontext des laufenden Dienstes führen. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: die von Adobe bereitgestellten ColdFusion-Updates einspielen.

    CVSS: 10.0 EPSS: 1.26% Publiziert: Referenz: NVD
  50. Adobe ColdFusion – Unrestricted Upload of File with Dangerous Type

    CVE-2026-48283 Kritisch

    ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Schwachstelle betroffen, die das Hochladen von Dateien gefährlichen Typs ohne ausreichende Einschränkung erlaubt. Dies kann zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Die von Adobe bereitgestellten Aktualisierungen einspielen.

    CVSS: 10.0 EPSS: 1.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog