Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-48276
CVSS 10.0 — CRITICO

CVE-2026-48276: Adobe ColdFusion vulnerabile

Pubblicato il 2026-06-30 · Fonte: NVD NIST

CVE ID
CVE-2026-48276
CVSS Score
10.0
Vendor
Adobe
Prodotti
Coldfusion
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-48276 colpisce le versioni 2025.9, 2023.20 e precedenti di Adobe ColdFusion, permettendo l'upload di file con tipi pericolosi senza restrizioni. Ciò potrebbe portare all'esecuzione di codice arbitrario nel contesto dell'utente corrente senza richiedere interazione utente. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 10.0.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario nel contesto dell'utente corrente, potenzialmente compromettendo la sicurezza dei sistemi che eseguono Adobe ColdFusion. I sistemi a rischio sono quelli che utilizzano le versioni 2025.9, 2023.20 e precedenti di ColdFusion.

Sistemi vulnerabili

Vendor: Adobe
Prodotti: Coldfusion

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti fornite da Adobe per ColdFusion. In assenza di patch specifiche, è importante adottare pratiche di sicurezza generali, come limitare l'accesso ai servizi di upload di file e monitorare attentamente le attività del sistema per rilevare eventuali tentativi di sfruttamento.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-48276?

La vulnerabilità CVE-2026-48276 è un problema di sicurezza in Adobe ColdFusion che consente l'upload di file con tipi pericolosi senza restrizioni, portando potenzialmente all'esecuzione di codice arbitrario.

Qual è il livello di gravità di questa vulnerabilità?

La vulnerabilità CVE-2026-48276 è classificata come critica, con un punteggio CVSS di 10.0.

Come proteggersi da CVE-2026-48276?

Per proteggersi, è consigliabile applicare le patch di sicurezza più recenti per Adobe ColdFusion e adottare pratiche di sicurezza generali come limitare l'accesso ai servizi di upload di file e monitorare le attività del sistema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.