Cisa exorta correção imediata de falhas exploradas no ColdFusion, Langflow e Joomla
CISA adiciona falhas críticas no ColdFusion, Langflow e Joomla ao catálogo KEV, exigindo correção imediata devido à exploração ativa em ataques reais.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a coldfusion.
CISA adiciona falhas críticas no ColdFusion, Langflow e Joomla ao catálogo KEV, exigindo correção imediata devido à exploração ativa em ataques reais.
CISA adiciona quatro falhas exploradas ativamente ao catálogo KEV, incluindo vulnerabilidade crítica no Adobe ColdFusion com CVSS 10.0.
Falha crítica no Adobe ColdFusion é explorada ativamente, permitindo execução remota de código. Organizações devem aplicar patches e monitorar logs imediatamente para evitar comprometimento de servidores e vazamento de dados.
Adobe libera correções urgentes para sete falhas de máxima severidade em ColdFusion e Campaign Classic, exigindo atualização imediata para evitar exploração remota e violação de dados sensíveis.
A Adobe lançou correções para 25 vulnerabilidades em seus produtos, incluindo uma falha crítica no Apache Tika usada pelo ColdFusion, segundo o SecurityWeek. A cobertura não especifica CVE ou versões afetadas; administradores devem consultar as notas oficiais da Adobe e aplicar patches com prioridade.
GreyNoise e análise de telemetria registraram uma campanha que gerou >2,5 milhões de requisições maliciosas contra ColdFusion e 47 outras plataformas no Natal de 2025. A fase ColdFusion explorou desserialização WDDX/JNDI e usou milhares de domínios OAST para verificação de callbacks.