
Adobe patcht kritieke ColdFusion-lekken
Beeld: met AI gemaakt
Adobe heeft een update uitgebracht voor twaalf kritieke kwetsbaarheden in ColdFusion, een platform voor het ontwikkelen van webapplicaties. Via deze lekken kunnen aanvallers willekeurige code uitvoeren, beveiligingsfuncties omzeilen of zelfs de volledige controle over een ColdFusion-server nemen. De twee meest ernstige kwetsbaarheden, CVE-2026-48362 en CVE-2026-48273, hebben CVSS-scores van respectievelijk 10.0 en 9.9. Adobe raadt aan om de update zo snel mogelijk te installeren, idealiter binnen 72 uur. Voor ColdFusion 2025 is versie 2025.0.12 beschikbaar, terwijl gebruikers van ColdFusion 2023 kunnen updaten naar versie 2023.0.23. Het platform is regelmatig het doelwit van cyberaanvallen, wat de urgentie van deze patch vergroot.
Meer informatie vind je op Security.nl.







