5.4
CVE-2026-48376
- EPSS 0.5%
- Veröffentlicht 11.08.2026 16:31:01
- Zuletzt bearbeitet 28.08.2026 00:17:56
- Erkennungen
ColdFusion | Improper Encoding or Escaping of Output (CWE-116)
is affected by an Improper Encoding or Escaping of Output vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain limited unauthorized write access, causing a limited disruption to availability. Exploitation of this issue does not require user interaction.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 2023 Update -
Adobe ≫ Coldfusion Version 2023 Update update1
Adobe ≫ Coldfusion Version 2023 Update update10
Adobe ≫ Coldfusion Version 2023 Update update11
Adobe ≫ Coldfusion Version 2023 Update update12
Adobe ≫ Coldfusion Version 2023 Update update13
Adobe ≫ Coldfusion Version 2023 Update update14
Adobe ≫ Coldfusion Version 2023 Update update15
Adobe ≫ Coldfusion Version 2023 Update update16
Adobe ≫ Coldfusion Version 2023 Update update17
Adobe ≫ Coldfusion Version 2023 Update update18
Adobe ≫ Coldfusion Version 2023 Update update19
Adobe ≫ Coldfusion Version 2023 Update update2
Adobe ≫ Coldfusion Version 2023 Update update20
Adobe ≫ Coldfusion Version 2023 Update update21
Adobe ≫ Coldfusion Version 2023 Update update22
Adobe ≫ Coldfusion Version 2023 Update update3
Adobe ≫ Coldfusion Version 2023 Update update4
Adobe ≫ Coldfusion Version 2023 Update update5
Adobe ≫ Coldfusion Version 2023 Update update6
Adobe ≫ Coldfusion Version 2023 Update update7
Adobe ≫ Coldfusion Version 2023 Update update8
Adobe ≫ Coldfusion Version 2023 Update update9
Adobe ≫ Coldfusion Version 2025 Update -
Adobe ≫ Coldfusion Version 2025 Update update1
Adobe ≫ Coldfusion Version 2025 Update update10
Adobe ≫ Coldfusion Version 2025 Update update11
Adobe ≫ Coldfusion Version 2025 Update update2
Adobe ≫ Coldfusion Version 2025 Update update3
Adobe ≫ Coldfusion Version 2025 Update update4
Adobe ≫ Coldfusion Version 2025 Update update5
Adobe ≫ Coldfusion Version 2025 Update update6
Adobe ≫ Coldfusion Version 2025 Update update7
Adobe ≫ Coldfusion Version 2025 Update update8
Adobe ≫ Coldfusion Version 2025 Update update9
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.5% | 0.407 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 5.4 | 2.8 | 2.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
|
CWE-116 Improper Encoding or Escaping of Output
The product prepares a structured message for communication with another component, but encoding or escaping of the data is either missing or done incorrectly. As a result, the intended structure of the message is not preserved.
https://helpx.adobe.com/security/products/coldfusion/apsb26-90.html