Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades críticas de Adobe ColdFusion permiten ataques de ejecución de código arbitrario

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-48276, CVE-2026-48283, CVE-2026-48277, CVE-2026-48281, CVE-2026-48316, CVE-2026-48282, CVE-2026-48313, CVE-2026-48315, CVE-2026-48314, CVE-2026-48307, CVE-2026-48285

De acuerdo a la publicación titulada Múltiples vulnerabilidades críticas de Adobe ColdFusion permiten ataques de ejecución de código arbitrario, difundida en fecha 01/07/2026 12:27, por el medio Cybersecuritynews (Autor: Dhivya):

Adobe ha lanzado una actualización de seguridad urgente para ColdFusion 2025 y 2023 para corregir múltiples vulnerabilidades críticas que podrían permitir la ejecución de código arbitrario, escalada de privilegios, lectura de archivos arbitrarios y omisión de funciones de seguridad. La actualización afecta a ColdFusion 2025 Update 9 y anteriores y a ColdFusion 2023 Update 20 y anteriores, en todas las plataformas compatibles.

Adobe ha enviado ColdFusion 2025 Update 10 y ColdFusion 2023 Update 21 como versiones fijas y recomienda encarecidamente a todos los clientes que actualicen a estas versiones de inmediato. Múltiples vulnerabilidades de Adobe ColdFusion Varias de las vulnerabilidades recientemente reveladas tienen clasificación CVSS 10.0 y permiten la ejecución remota de código arbitrario no autenticado a través de la red. Los CVE críticos de clase RCE incluyen: CVE-2026-48276, CVE-2026-48283: carga sin restricciones de archivos con tipos peligrosos (CWE-434) que conducen a la ejecución de código arbitrario (CVSS 10.0). CVE-2026-48277, CVE-2026-48281, CVE-2026-48316: Validación de entrada incorrecta (CWE-20) que permite la ejecución de código arbitrario (CVSS 10.0).

CVE-2026-48282: Recorrido de ruta (CWE-22) que conduce a la ejecución de código arbitrario (CVSS 10.0). La publicación Múltiples vulnerabilidades críticas de Adobe ColdFusion permiten ataques de ejecución de código arbitrario apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-48276CVE-2026-48283CVE-2026-48277CVE-2026-48281CVE-2026-48316CVE-2026-48282CVE-2026-48313CVE-2026-48315CVE-2026-48314CVE-2026-48307CVE-2026-48285

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades críticas de Adobe ColdFusion permiten ataques de ejecución de código arbitrario
Publicado: 01/07/2026 12:27
Enlace: https://cybersecuritynews.com/multiple-adobe-coldfusion-vulnerabilities
Consultado: 01/07/2026

Consultar publicación original ↗

Anterior
Siguiente