CVE-2026-48282 позволява отдалечено изпълнение на код без удостоверяване, а експерти призовават организациите незабавно да актуализират своите системи
Нова критична уязвимост в Adobe ColdFusion, проследявана като CVE-2026-48282, вече се използва активно от киберпрестъпници само часове след публикуването на официалните корекции от Adobe. Според експерти по киберсигурност скоростта, с която атакуващите са започнали експлоатацията, подчертава нарастващата необходимост организациите да прилагат актуализациите възможно най-бързо.
Уязвимостта засяга Adobe ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 и по-стари версии. Тя позволява отдалечено изпълнение на код (Remote Code Execution – RCE) без необходимост от удостоверяване, което означава, че нападател може да поеме контрол над уязвим сървър без предварителен достъп до системата.
Атаките започват само два часа след публикуването на информацията
Компанията Adobe публикува корекции за проблема и предупреди, че съществува висок риск от експлоатация, като препоръча актуализациите да бъдат инсталирани в рамките на 72 часа.
Според KEVIntel първите реални атаки са засечени по-малко от два часа след публичното разкриване на техническите подробности за уязвимостта. Основателят на компанията Райън Дюхърст съобщава, че експлоатацията е наблюдавана чрез глобалната мрежа от honeypot системи на KEVIntel.
Предупреждение отправи и Канадският център за киберсигурност (CCCS), който призова администраторите незабавно да защитят своите системи срещу текущите атаки.
Стотици сървъри остават достъпни през интернет
По данни на Shadowserver Foundation в интернет все още са видими близо 800 инстанции на Adobe ColdFusion. Не е ясно колко от тях вече са актуализирани или представляват защитни honeypot системи, което означава, че значителен брой реални сървъри може да продължават да бъдат изложени на риск.
Само седмица по-рано Adobe публикува корекции за още шест критични уязвимости в ColdFusion и Adobe Campaign Classic, които също могат да бъдат експлоатирани чрез сравнително лесни атаки. Макар компанията да не е потвърдила активна експлоатация на тези пропуски, всички те са определени като високорискови.
Случаят с CVE-2026-48282 показва колко бързо киберпрестъпниците адаптират своите инструменти след публикуването на нови уязвимости. За организациите това означава, че традиционният подход към месечните актуализации вече не е достатъчен. Навременното управление на уязвимостите, непрекъснатото наблюдение на критичните системи и ускореното прилагане на корекции се превръщат в ключови елементи за ограничаване на риска от компрометиране.









