
🔴 Adobe ColdFusion için CVSS 10.0 kritik RCE içeren güvenlik güncellemeleri yayınlandı! En kritik açık CVE-2026-48362. OS Command Injection olarak tanımlanan açık, kimlik doğrulama ve kullanıcı etkileşimi gerektirmeden uzaktan işletim sistemi komutlarının çalıştırılmasına izin veriyor. CVSS skoru 10.0! Güncellemede ayrıca CVSS 9.9 seviyesinde Eval Injection (CVE-2026-48273) ve çeşitli yetkilendirme, buffer overflow, XSS ve input validation açıkları dahil toplam 14 CVE gideriliyor. 🔴 Etkilenen sürümler: • ColdFusion 2025 -> 2025.0.11 ve öncesi • ColdFusion 2023 -> 2023.0.22 ve öncesi ✅ Güncel sürümler: • ColdFusion 2025.0.12 • ColdFusion 2023.0.23 Adobe, şu an için bu açıkların aktif olarak istismar edildiğine dair bir bilginin olmadığını belirtiyor. ColdFusion sunucuları için güncellemenin geciktirilmemesi özellikle önemli. 🔗 Adobe Security Bulletin: https://helpx.adobe.com/security/products/coldfusion/apsb26-90.htm
Post summary
Adobe released critical security updates for ColdFusion, fixing 14 CVEs including a high‑severity RCE, and reaffirmed that no active exploitation has been observed.




