8.5
CVE-2026-75993
- EPSS 0.37%
- Veröffentlicht 08.09.2026 19:37:44
- Zuletzt bearbeitet 18.09.2026 14:22:13
- Erkennungen
ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
ColdFusion is affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Scope is changed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Coldfusion Version 2023 Update -
Adobe ≫ Coldfusion Version 2023 Update update1
Adobe ≫ Coldfusion Version 2023 Update update10
Adobe ≫ Coldfusion Version 2023 Update update11
Adobe ≫ Coldfusion Version 2023 Update update12
Adobe ≫ Coldfusion Version 2023 Update update13
Adobe ≫ Coldfusion Version 2023 Update update14
Adobe ≫ Coldfusion Version 2023 Update update15
Adobe ≫ Coldfusion Version 2023 Update update16
Adobe ≫ Coldfusion Version 2023 Update update17
Adobe ≫ Coldfusion Version 2023 Update update18
Adobe ≫ Coldfusion Version 2023 Update update19
Adobe ≫ Coldfusion Version 2023 Update update2
Adobe ≫ Coldfusion Version 2023 Update update20
Adobe ≫ Coldfusion Version 2023 Update update21
Adobe ≫ Coldfusion Version 2023 Update update22
Adobe ≫ Coldfusion Version 2023 Update update23
Adobe ≫ Coldfusion Version 2023 Update update3
Adobe ≫ Coldfusion Version 2023 Update update4
Adobe ≫ Coldfusion Version 2023 Update update5
Adobe ≫ Coldfusion Version 2023 Update update6
Adobe ≫ Coldfusion Version 2023 Update update7
Adobe ≫ Coldfusion Version 2023 Update update8
Adobe ≫ Coldfusion Version 2023 Update update9
Adobe ≫ Coldfusion Version 2025 Update -
Adobe ≫ Coldfusion Version 2025 Update update1
Adobe ≫ Coldfusion Version 2025 Update update10
Adobe ≫ Coldfusion Version 2025 Update update11
Adobe ≫ Coldfusion Version 2025 Update update12
Adobe ≫ Coldfusion Version 2025 Update update2
Adobe ≫ Coldfusion Version 2025 Update update3
Adobe ≫ Coldfusion Version 2025 Update update4
Adobe ≫ Coldfusion Version 2025 Update update5
Adobe ≫ Coldfusion Version 2025 Update update6
Adobe ≫ Coldfusion Version 2025 Update update7
Adobe ≫ Coldfusion Version 2025 Update update8
Adobe ≫ Coldfusion Version 2025 Update update9
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.37% | 0.304 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 8.5 | 2.1 | 5.8 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://helpx.adobe.com/security/products/coldfusion/apsb26-119.html