Adobe dicht dozijn kritieke ColdFusion-lekken: 'Zo snel mogelijk updaten'

woensdag, 12 augustus 2026 (10:09) - Security.NL

In dit artikel:

Adobe heeft updates uitgebracht voor twaalf kritieke kwetsbaarheden in ColdFusion, een platform voor webapplicaties. De lekken kunnen aanvallers in staat stellen willekeurige code uit te voeren, beveiligingsmaatregelen te omzeilen en hun rechten te verhogen. Daarmee kunnen ColdFusion-servers volledig worden overgenomen.

De gevaarlijkste kwetsbaarheden zijn CVE-2026-48362 en CVE-2026-48273, met respectievelijk een maximale CVSS-score van 10,0 en 9,9. Omdat ColdFusion eerder doelwit was van aanvallen, geeft Adobe de installatie van de patches de hoogste prioriteit en adviseert het bedrijf organisaties die binnen 72 uur uit te voeren. Voor ColdFusion 2025 is versie 2025.0.12 beschikbaar; gebruikers van ColdFusion 2023 kunnen updaten naar versie 2023.0.23.

BEKIJK OOK:

De Oranjezomer: Wilco van Schaik onder de indruk van Tadić: 'De Djokovic van het voetbal!'