Adobe: Updates voor kritieke ColdFusion-lekken zo snel mogelijk installeren

woensdag, 15 juli 2026 (11:52) - Security.NL

In dit artikel:

Adobe heeft nieuwe beveiligingsupdates uitgebracht voor ColdFusion en dringt erop aan die zo snel mogelijk te installeren, bij voorkeur binnen 72 uur. De patches, ColdFusion 2025 Update 11 en ColdFusion 2023 Update 22, dichten in totaal twaalf kritieke kwetsbaarheden die aanvallers konden misbruiken om willekeurige code uit te voeren, rechten te verhogen en beveiligingsmaatregelen te omzeilen. De ernstigste bug is CVE-2026-48318, een path-traversallek met een impactscore van 9,9 op 10. Volgens Adobe zijn dit precies het soort lekken dat eerder al regelmatig doelwit was van aanvallen op ColdFusion-servers. Het Amerikaanse cyberagentschap CISA meldt dat in de afgelopen jaren zeventien ColdFusion-kwetsbaarheden actief zijn misbruikt, onder meer bij ransomwarecampagnes.

BEKIJK OOK:

De Oranjezomer: Jan Slagter pleit voor sluiting van Dolfinarium in Harderwijk: 'Ga er niet meer naartoe!'