Report
CVE-2026-48282 Kritisch Aktiv ausgenutzt

Adobe ColdFusion: Path Traversal ermöglicht Codeausführung

Kennzahlen

CVSS-Basiswert
10.0
EPSS
42.39%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) betroffen, die zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.4 %. Empfohlene Massnahme: die von Adobe bereitgestellten ColdFusion-Updates einspielen.

Changelog

  1. 2026-07-14 · zuletzt

    • Neu im CISA-KEV-Katalog: wird aktiv ausgenutzt.
  2. 2026-07-14

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Adobe (APSB)

Alle Reports zu Adobe (APSB)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.