Skip to content
Exploitation de vulnérabilitéEn cours

Adobe ColdFusion : CVE-2026-48282 exploitée quelques jours après le correctif

Des attaquants ont commencé à exploiter CVE-2026-48282, une faille de traversée de répertoire de gravité maximale dans les Remote Development Services d'Adobe ColdFusion permettant l'exécution de code à distance sans authentification, peu après le correctif d'Adobe du 30 juin 2026.

Victime
Adobe ColdFusion deployments
CVECVE-2026-48282

Début juillet 2026, des attaquants ont commencé à exploiter CVE-2026-48282, une vulnérabilité de gravité maximale d'Adobe ColdFusion qu'Adobe avait corrigée le 30 juin 2026 en même temps que neuf autres failles critiques. Il s'agit d'une traversée de répertoire dans le gestionnaire d'entrées-sorties de fichiers des Remote Development Services (RDS), qui permet à un attaquant non authentifié d'écrire des fichiers et d'obtenir une exécution de code à distance sur le serveur.

La société de renseignement sur les vulnérabilités KEVIntel a détecté des tentatives d'exploitation contre ses honeypots le 2 juillet, le jour même où les chercheurs de watchTowr publiaient une analyse technique. Les 7 et 8 juillet, la faille a été ajoutée au catalogue Known Exploited Vulnerabilities de la CISA, les agences fédérales civiles américaines devant corriger avant le 10 juillet.

Exposition

L'exploitation suppose que RDS soit activé et que l'authentification RDS soit désactivée, ce qui n'est pas la configuration par défaut et limite le nombre de serveurs vulnérables. La Shadowserver Foundation recensait environ 750 serveurs ColdFusion exposés sur Internet. Les versions corrigées sont ColdFusion 2025 Update 10 et ColdFusion 2023 Update 21, et les défenseurs étaient invités à rechercher des fichiers inattendus dans la racine web et le répertoire /CFIDE/.

Pourquoi c'est important

ColdFusion reste répandu dans les infrastructures web des administrations, de la finance et de la santé, et a une longue histoire d'exploitation rapide après la publication des correctifs. La militarisation quasi immédiate de CVE-2026-48282 confirme que l'intervalle entre un correctif et l'exploitation de masse se compte désormais en heures ou en jours, ce qui expose d'office les organisations aux cycles de correction lents.

Chronologie

  1. Adobe corrige CVE-2026-48282 et neuf autres failles critiques de ColdFusion dans un bulletin de sécurité.

  2. Les capteurs honeypot de KEVIntel enregistrent une exploitation active ; watchTowr publie une analyse technique.

  3. L'exploitation est largement rapportée ; la CISA ajoute la faille à son catalogue Known Exploited Vulnerabilities et fixe au 10 juillet l'échéance de correction pour les agences fédérales.

Sources

  1. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/07/07/adobe-coldfusion-cve-2026-48282-exploitation-detected/
  2. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/max-severity-adobe-coldfusion-flaw-now-exploited-in-attacks/
  3. securityweek.comhttps://www.securityweek.com/critical-adobe-coldfusion-vulnerability-exploited-in-attacks/

Incidents liés

Exploitation de vulnérabilitéEn cours

Exploitation massive de la faille SNMP de Zimbra (CVE-2026-73570) : des centaines de serveurs de messagerie compromis

Des attaquants ont exploité CVE-2026-73570, une injection de commandes sans authentification dans le traitement des notifications SNMP de Zimbra Collaboration Suite, compromettant au moins 274 serveurs de messagerie exposés sur Internet quelques jours après la confirmation de l'exploitation par CERT Polska.

Victim
Zimbra Collaboration Suite
Exploitation de vulnérabilitéEn cours

Faille du serveur Syslog de VMware vCenter exploitée à grande échelle puis par des rançongiciels (CVE-2026-59310)

Des attaquants ont commencé à exploiter CVE-2026-59310, une faille critique d'exécution de code à distance sans authentification dans le serveur Syslog de VMware vCenter, quelques jours après le correctif de Broadcom, compromettant plus de 360 systèmes dans 47 pays ; la CISA a ensuite signalé son utilisation dans des campagnes de rançongiciel.

Victim
VMware vCenter Server (Broadcom)
Exploitation de vulnérabilitéContenu

Hugging Face révèle qu'un agent d'IA autonome a compromis son infrastructure de production

Hugging Face a révélé qu'une intrusion pilotée de bout en bout par un agent d'IA autonome avait exploité deux failles d'exécution de code dans son pipeline de traitement de jeux de données pour atteindre des clusters internes et des identifiants, exécutant plus de 17 000 actions consignées avant d'être contenue.

Victim
Hugging Face