9.3

CVE-2026-48321

Medienbericht

ColdFusion | Incorrect Authorization (CWE-863)

ColdFusion is affected by an Incorrect Authorization vulnerability that could result in privilege escalation. An attacker could leverage this vulnerability to gain unauthorized read and write access. The vulnerable component is restricted to an administrative network zone by default. Exploitation of this issue does not require user interaction. Scope is changed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 2023 Update -
Adobe ≫ Coldfusion Version 2023 Update update1
Adobe ≫ Coldfusion Version 2023 Update update10
Adobe ≫ Coldfusion Version 2023 Update update11
Adobe ≫ Coldfusion Version 2023 Update update12
Adobe ≫ Coldfusion Version 2023 Update update13
Adobe ≫ Coldfusion Version 2023 Update update14
Adobe ≫ Coldfusion Version 2023 Update update15
Adobe ≫ Coldfusion Version 2023 Update update16
Adobe ≫ Coldfusion Version 2023 Update update17
Adobe ≫ Coldfusion Version 2023 Update update18
Adobe ≫ Coldfusion Version 2023 Update update19
Adobe ≫ Coldfusion Version 2023 Update update2
Adobe ≫ Coldfusion Version 2023 Update update20
Adobe ≫ Coldfusion Version 2023 Update update21
Adobe ≫ Coldfusion Version 2023 Update update3
Adobe ≫ Coldfusion Version 2023 Update update4
Adobe ≫ Coldfusion Version 2023 Update update5
Adobe ≫ Coldfusion Version 2023 Update update6
Adobe ≫ Coldfusion Version 2023 Update update7
Adobe ≫ Coldfusion Version 2023 Update update8
Adobe ≫ Coldfusion Version 2023 Update update9
Adobe ≫ Coldfusion Version 2025 Update -
Adobe ≫ Coldfusion Version 2025 Update update1
Adobe ≫ Coldfusion Version 2025 Update update10
Adobe ≫ Coldfusion Version 2025 Update update2
Adobe ≫ Coldfusion Version 2025 Update update3
Adobe ≫ Coldfusion Version 2025 Update update4
Adobe ≫ Coldfusion Version 2025 Update update5
Adobe ≫ Coldfusion Version 2025 Update update6
Adobe ≫ Coldfusion Version 2025 Update update7
Adobe ≫ Coldfusion Version 2025 Update update8
Adobe ≫ Coldfusion Version 2025 Update update9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.383
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 2.8 5.8
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Adobe 9.3 2.8 5.8
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE-863 Incorrect Authorization

The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
15.07.2026 16:09
https://helpx.adobe.com/security/products/coldfusion/apsb26-82.html
Vendor Advisory