{"cve":{"cve_id":"CVE-2026-48282","is_kev":true,"kev_date_added":"2026-07-07","kev_vendor_project":"Adobe","kev_product":"ColdFusion","kev_vulnerability_name":"Adobe ColdFusion Path Traversal Vulnerability","kev_short_description":"Adobe ColdFusion contains a path traversal vulnerability that could lead to arbitrary code execution in the context of the current user.","kev_required_action":"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.","kev_due_date":"2026-07-10","kev_known_ransomware":false,"kev_notes":"https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-48282","kev_cwes":["CWE-22"],"epss_score":0.42388,"epss_percentile":0.98599,"epss_as_of":"2026-08-26","description":"ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.","published_at":"2026-06-30T15:11:57.151000Z","last_modified_at":"2026-08-24T22:16:54.700000Z","cvss_v3_score":10.0,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"active","ssvc_automatable":true,"ssvc_technical_impact":"total","cwes":["CWE-22"],"nvd_references":["https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html"],"vuln_status":"Analyzed","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-30T16:46:12.618980Z","updated_at":"2026-08-25T19:35:50.379874Z"},"effective_severity":"CRITICAL","badges":["kev","poc","news"],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"C","value_label":"Changed"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"0","version_start_inclusive":true,"version_end":"2023.20","version_end_inclusive":true,"cpe23_uri":"cve5:adobe:coldfusion:0:2023.20"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update10:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update11:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update12:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update13:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update14:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update15:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update16:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update17:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update18:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update19:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update20:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update3:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update4:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update5:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update6:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update7:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update8:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2023","version_start_inclusive":true,"version_end":"2023","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2023:update9:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:-:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update1:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update2:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update3:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update4:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update5:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update6:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update7:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update8:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion","product_name":"ColdFusion","version_start":"2025","version_start_inclusive":true,"version_end":"2025","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:adobe:coldfusion:2025:update9:*:*:*:*:*:*"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion-2023","product_name":"ColdFusion 2023","version_start":"0","version_start_inclusive":true,"version_end":"20","version_end_inclusive":true,"cpe23_uri":"cve5:adobe:coldfusion-2023:0:20"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion-2023","product_name":"ColdFusion 2023","version_start":"21","version_start_inclusive":true,"version_end":"21","version_end_inclusive":true,"cpe23_uri":"cve5:adobe:coldfusion-2023:21:21"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion-2025","product_name":"ColdFusion 2025","version_start":"0","version_start_inclusive":true,"version_end":"9","version_end_inclusive":true,"cpe23_uri":"cve5:adobe:coldfusion-2025:0:9"},{"vendor_slug":"adobe","vendor_name":"Adobe","product_slug":"coldfusion-2025","product_name":"ColdFusion 2025","version_start":"10","version_start_inclusive":true,"version_end":"10","version_end_inclusive":true,"cpe23_uri":"cve5:adobe:coldfusion-2025:10:10"}],"exploit_refs":[{"source":"nuclei","kind":"nuclei","url":"https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-48282.yaml","title":"Adobe ColdFusion - RDS Arbitrary File Write","author":"watchtowr,DhiyaneshDk","disclosed_at":null}],"news":[{"id":448,"source":"The Hacker News","url":"https://thehackernews.com/2026/07/cisa-adds-4-actively-exploited-adobe.html","title":"CISA Adds 4 Actively Exploited Adobe, Joomla, and Langflow Flaws to KEV","summary":"The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four security flaws to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.\n\nThe vulnerabilities are listed below -\n\n\n  CVE-2026-48282 (CVSS score: 10.0) - A path traversal vulnerability in Adobe ColdFusion that could lead to arbitrary code execution in the context of the","thumbnail_url":"https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgZn36WwWfaOwK7XCU9aKjVPS7QAyrnBKsKMXtVRyYbD2X30HI-ojl5F8ttD9VcbXB36anuKWq-JGEhzPq1fjwnEhKPKMjkPDMPAFe8OqR85N1dc0QZoZ7JCN9ziqGuQ8M4irelfxa_zca62EV-s9qBO9WI47ECtzM8Zi2X8T-MFfuRRbJQ8u48Y2RRt3UT/s1600/cisa-main.jpg","author":"info@thehackernews.com (The Hacker News)","published_at":"2026-07-08T05:33:12Z","fetched_at":"2026-07-08T07:02:37.355895Z","trending_score":3.2508924601824796e-8,"cve_ids":["CVE-2026-48282"]},{"id":412,"source":"BleepingComputer","url":"https://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/","title":"Max severity Adobe ColdFusion flaw now exploited in attacks","summary":"Attackers are now exploiting a maximum-severity Adobe ColdFusion vulnerability tracked as CVE-2026-48282, the Canadian Center for Cyber Security (CCCS) warned on Thursday. [...]","thumbnail_url":null,"author":"Sergiu Gatlan","published_at":"2026-07-06T13:18:37Z","fetched_at":"2026-07-06T13:39:59.104135Z","trending_score":1.9696182832548828e-8,"cve_ids":["CVE-2026-48282"]}],"references":[{"url":"https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html","source_type":"VENDOR_ADVISORY","tags":["advisory"]}],"timeline":[{"type":"published","at":"2026-06-30T15:11:57.151000Z","label":"CVE published","source":null},{"type":"first_article","at":"2026-07-06T13:18:37Z","label":"First news coverage","source":"BleepingComputer"},{"type":"cisa_reported","at":"2026-07-07T00:00:00Z","label":"Added to CISA KEV catalog","source":"kev"},{"type":"ssvc_changed","at":"2026-07-07T20:20:37.043398Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"poc_available","at":"2026-07-09T02:18:39.662837Z","label":"Public PoC available","source":"nuclei"}]}