Injecció d’ordres del sistema operatiu a Coldfusion d’Adobe
26/08/2026
CVE-2026-48362
CRÍTIC (10,0)
CVSS3: 0,0
ColdFusion està afectat per una vulnerabilitat de neutralització inadequada d’elements especials utilitzats en una ordre del sistema operatiu (‘Injecció d’ordres del sistema operatiu’) que podria provocar l’execució de codi arbitrari en el context de l’usuari actual. Un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari. L’explotació d’aquest problema no requereix la interacció de l’usuari. L’abast ha canviat.
Sistemes Afectats
- Adobe Coldfusion 2023
- Adobe Coldfusion 2025
Remediació
Vegeu-ne les Referències.
Referències









