Stored XSS Vulnerability in Adobe ColdFusion
CVE-2026-21269
4.6MEDIUM
What is CVE-2026-21269?
Adobe ColdFusion is vulnerable to a stored Cross-Site Scripting (XSS) issue that may allow low-privileged attackers to inject harmful scripts into designated form fields. If exploited, malicious JavaScript could run in the browsers of users who visit the affected pages, leading to potential data theft or session hijacking. Organizations are advised to review and apply security updates to mitigate this risk.
Affected Version(s)
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2025 0 <= 2025.0.11