CVE-2026-48364

Adobe Security Bulletin APSB26-68 — Coldfusion

Beschreibung

ColdFusion-Versionen 2025.9, 2023.20 und früher sind von einer Schwachstelle des Typs Uncontrolled Search Path Element betroffen, die zur willkürlichen Codeausführung im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Interaktion durch den Benutzer, da das Opfer eine bösartige Datei öffnen muss. Der Geltungsbereich wurde geändert.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.2
Quelle: nvd-v3
18.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-30 16:16 UTC
CWE-427

Weakness-Klassen (CWE)

  • CWE-427Base

    Uncontrolled Search Path Element

    The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-28 00:17 UTC· psirt@adobe.com
    • Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/48xxx/CVE-2026-48364.json">CVE-2026-48364</a>
    • Reference: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html
    • Reference: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html
    • Reference Type: https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html Types: Vendor Advisory
  2. CVE Modified2026-08-24 22:16 UTC· psirt@adobe.com
    • Affected: ColdFusionColdFusion 2025, ColdFusion 2023

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • adobe

    coldfusion

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-48364