Критична уязвимост в Adobe ColdFusion

CVE-2026-48282 позволява отдалечено изпълнение на код без удостоверяване, а експерти призовават организациите незабавно да актуализират своите системи

Нова критична уязвимост в Adobe ColdFusion, проследявана като CVE-2026-48282, вече се използва активно от киберпрестъпници само часове след публикуването на официалните корекции от Adobe. Според експерти по киберсигурност скоростта, с която атакуващите са започнали експлоатацията, подчертава нарастващата необходимост организациите да прилагат актуализациите възможно най-бързо.

Уязвимостта засяга Adobe ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 и по-стари версии. Тя позволява отдалечено изпълнение на код (Remote Code Execution – RCE) без необходимост от удостоверяване, което означава, че нападател може да поеме контрол над уязвим сървър без предварителен достъп до системата.

Атаките започват само два часа след публикуването на информацията

Компанията Adobe публикува корекции за проблема и предупреди, че съществува висок риск от експлоатация, като препоръча актуализациите да бъдат инсталирани в рамките на 72 часа.

Според KEVIntel първите реални атаки са засечени по-малко от два часа след публичното разкриване на техническите подробности за уязвимостта. Основателят на компанията Райън Дюхърст съобщава, че експлоатацията е наблюдавана чрез глобалната мрежа от honeypot системи на KEVIntel.

Предупреждение отправи и Канадският център за киберсигурност (CCCS), който призова администраторите незабавно да защитят своите системи срещу текущите атаки.

Стотици сървъри остават достъпни през интернет

По данни на Shadowserver Foundation в интернет все още са видими близо 800 инстанции на Adobe ColdFusion. Не е ясно колко от тях вече са актуализирани или представляват защитни honeypot системи, което означава, че значителен брой реални сървъри може да продължават да бъдат изложени на риск.

Само седмица по-рано Adobe публикува корекции за още шест критични уязвимости в ColdFusion и Adobe Campaign Classic, които също могат да бъдат експлоатирани чрез сравнително лесни атаки. Макар компанията да не е потвърдила активна експлоатация на тези пропуски, всички те са определени като високорискови.

Случаят с CVE-2026-48282 показва колко бързо киберпрестъпниците адаптират своите инструменти след публикуването на нови уязвимости. За организациите това означава, че традиционният подход към месечните актуализации вече не е достатъчен. Навременното управление на уязвимостите, непрекъснатото наблюдение на критичните системи и ускореното прилагане на корекции се превръщат в ключови елементи за ограничаване на риска от компрометиране.

e-security.bg

Подобни

GitLab предупреди за критична уязвимост в AI Gateway
5.10.2026
GitLab
Dell отстрани две критични уязвимости с максимална оценка в Kubernetes
5.10.2026
dell
Критична уязвимост във FortiMail вече се експлоатира като zero-day
4.10.2026
fortnet
CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy