Use of Hard-coded Cryptographic Key Vulnerability in Adobe ColdFusion
CVE-2026-34635
8.4HIGH
What is CVE-2026-34635?
A vulnerability in Adobe ColdFusion allows a low-privileged attacker to leverage a hard-coded cryptographic key, potentially bypassing security features and gaining unauthorized read and write access without user interaction. This situation may lead to significant security issues as the integrity and confidentiality of data could be compromised.
Affected Version(s)
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2025 0 <= 2025.0.11