CVE-2026-76000
Adobe Security Bulletin APSB26-119 — Coldfusion
Beschreibung
ColdFusion ist von einer Schwachstelle der unkontrollierten Ressourcenverbrauch betroffen, die zu einem Anwendungs-Denial-of-Service führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Systemressourcen zu erschöpfen und somit eine Anwendungs-Denial-of-Service-Bedingung herbeizuführen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
Metriken
Weakness-Klassen (CWE)
CWE-400Class
Uncontrolled Resource Consumption
The product does not properly control the allocation and maintenance of a limited resource.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-09-10 21:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-76000","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- New CVE Received2026-09-08 20:18 UTC· psirt@adobe.com
- Description: ColdFusion is affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
- CVSS V3.1: AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- CWE: CWE-400
- Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/76xxx/CVE-2026-76000.json">CVE-2026-76000</a>
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Adobe
ColdFusion2023.0.23
Adobe
ColdFusion2025.0.12
Adobe
ColdFusion2023 <2023.0.24
Adobe
ColdFusion2025 <2025.0.13
Quellen & Referenzen
Verknüpfte CVEs
- CVE-2026-76190
ColdFusion ist von einer Schwachstelle betroffen, die auf eine unsachgemäße Neutralisierung von Direktiven in dynamisch ausgewertetem Cod…
highCVSSv3 8.6 - CVE-2026-76002
ColdFusion ist von einer reflektierten Cross-Site Scripting (XSS)-Sicherheitslücke betroffen.
mediumCVSSv3 6.1 - CVE-2026-75999
ColdFusion ist von einer Schwachstelle aufgrund unzureichender Eingabevalidierung betroffen, die zur willkürlichen Codeausführung im Kont…
highCVSSv3 8.4 - CVE-2026-75998
ColdFusion ist von einer Schwachstelle im Zugriffskontrollmechanismus betroffen, die zu einem willkürlichen Dateisystem-Lesen führen könnte.
highCVSSv3 7.5 - CVE-2026-75993
ColdFusion ist von einer reflektierten Cross-Site Scripting (XSS)-Sicherheitslücke betroffen.
highCVSSv3 8.5 - CVE-2026-75746
ColdFusion ist von einer Schwachstelle betroffen, die auf eine unzureichende Neutralisierung spezieller Elemente in einem SQL-Befehl ('SQ…
criticalCVSSv3 9.1 - CVE-2026-48273
ColdFusion ist von einer Schwachstelle betroffen, die auf eine unsachgemäße Neutralisierung von Direktiven in dynamisch ausgewertetem Cod…
criticalCVSSv3 9.9