Adobe, ColdFusion, Commerce ve Campaign Classic ürünlerini etkileyen çok sayıda kritik güvenlik açığını gidermek için yeni güncellemeler yayınladı. Bu açıklardan faydalanılması durumunda, saldırganlar sistemlerde keyfi kodlar çalıştırabilir ve yetkilerini yükseltebilirdi.
Yama yapılan en kritik güvenlik açıkları şu şekilde sıralanıyor:
- CVE-2026-48362 (CVSS skoru: 10.0) - ColdFusion'daki işletim sistemi komut enjeksiyonu açığı, keyfi kod yürütülmesine yol açabiliyor. (2025.0.12 ve 2023.0.23 sürümlerinde düzeltildi)
- CVE-2026-48273 (CVSS skoru: 9.9) - ColdFusion'daki eval enjeksiyonu açığı, keyfi kod yürütülmesine neden olabiliyor. (2025.0.12 ve 2023.0.23 sürümlerinde düzeltildi)
- CVE-2026-71384 (CVSS skoru: 9.6) - ColdFusion'daki yanlış yetkilendirme açığı, uygulamada hizmet reddine yol açabiliyor. (2025.0.12 ve 2023.0.23 sürümlerinde düzeltildi)
- CVE-2026-71362 (CVSS skoru: 9.1) - Commerce'daki yanlış yetkilendirme açığı, yetki yükseltilmesine neden olabiliyor.
- CVE-2026-71398 (CVSS skoru: 10.0) - Campaign Classic'taki yanlış yetkilendirme açığı, keyfi kod yürütülmesine yol açabiliyor. (ACC v7 7.4.4 build 9400 sürümünde düzeltildi)
- CVE-2026-27302 (CVSS skoru: 10.0) - Campaign Classic'taki yanlış yetkilendirme açığı, keyfi kod yürütülmesine neden olabiliyor. (ACC v7 7.4.4 build 9400 sürümünde düzeltildi)
- CVE-2026-48381 (CVSS skoru: 9.0) - Campaign Classic'taki SQL enjeksiyonu açığı, keyfi kod yürütülmesine yol açabiliyor. (ACC v7 7.4.4 build 9400 sürümünde düzeltildi)
ColdFusion ve Campaign Classic için yayınlanan bu güncellemeler, Öncelik 1 (Priority 1) olarak derecelendirildi. Bu derecelendirme, söz konusu açıkların kötü niyetli siber saldırılarda hedef alınma riskinin çok yüksek olduğunu gösteriyor.