Incorrect Authorization Vulnerability in Adobe ColdFusion
CVE-2026-25652
7.8HIGH
What is CVE-2026-25652?
An Incorrect Authorization vulnerability exists in Adobe ColdFusion, allowing low-privileged attackers to escalate privileges and gain unauthorized access to sensitive data. This flaw can be exploited without requiring any user interaction, posing a significant risk to organizations using affected versions of ColdFusion. Administrators are urged to apply the necessary security updates to mitigate potential exploitation.
Affected Version(s)
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2025 0 <= 2025.0.11