Adobe ColdFusion : CVE-2026-48282 exploitée quelques jours après le correctif
Des attaquants ont commencé à exploiter CVE-2026-48282, une faille de traversée de répertoire de gravité maximale dans les Remote Development Services d'Adobe ColdFusion permettant l'exécution de code à distance sans authentification, peu après le correctif d'Adobe du 30 juin 2026.
- Victim
- Adobe ColdFusion deployments