CVE-2026-48363
Adobe Security Bulletin APSB26-68 — Coldfusion
Beschreibung
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle des Typs Uncontrolled Search Path Element betroffen, die zur willkürlichen Codeausführung im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Interaktion durch den Benutzer, da das Opfer eine bösartige Datei öffnen muss. Der Geltungsbereich wurde geändert.
Metriken
Weakness-Klassen (CWE)
CWE-427Base
Uncontrolled Search Path Element
The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-28 00:17 UTC· psirt@adobe.com
- Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/48xxx/CVE-2026-48363.json">CVE-2026-48363</a>
- Reference: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html
- Reference: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html
- Reference Type: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html Types: Vendor Advisory
- CVE Modified2026-08-24 22:16 UTC· psirt@adobe.com
- Affected: ColdFusion → ColdFusion 2025, ColdFusion 2023
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
adobe
coldfusion
Quellen & Referenzen
Verknüpfte CVEs
- CVE-2026-48364
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle des Typs Uncontrolled Search Path Element betroffen, die zur…
highCVSSv3 8.2 - CVE-2026-48316
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle aufgrund unzureichender Eingabevalidierung betroffen, die zu…
criticalCVSSv3 10.0 - CVE-2026-48315
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle aufgrund unzureichender Eingabevalidierung betroffen, die zu…
criticalCVSSv3 9.3 - CVE-2026-48314
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle betroffen, die als "Pfad-Namensbegrenzung zu einem eingeschr…
mediumCVSSv3 6.5 - CVE-2026-48313
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle betroffen, die als "Unzureichende Einschränkung eines Pfadna…
criticalCVSSv3 9.3 - CVE-2026-48307
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer reflektierten Cross-Site Scripting (XSS)-Sicherheitslücke betroffen.
highCVSSv3 8.8 - CVE-2026-48285
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Server-Side Request Forgery (SSRF)-Sicherheitslücke betroffen, die zu eine…
highCVSSv3 8.6 - CVE-2026-48283
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle betroffen, die als "Unrestricted Upload of File with Dangero…
criticalCVSSv3 10.0 - CVE-2026-48282Aktiv ausgenutzt
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle betroffen, die als "Unzureichende Einschränkung eines Pfadna…
criticalCVSSv3 10.0 - CVE-2026-48281
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle aufgrund unzureichender Eingabevalidierung betroffen, die zu…
criticalCVSSv3 10.0 - CVE-2026-48277
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle aufgrund unzureichender Eingabevalidierung betroffen, die zu…
criticalCVSSv3 10.0 - CVE-2026-48276
ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle betroffen, die als "Unrestricted Upload of File with Dangero…
criticalCVSSv3 10.0