Use of Hard-coded Cryptographic Key Vulnerability in Adobe ColdFusion
CVE-2026-34635

8.4HIGH

Key Information:

Vendor

Adobe

Vendor
CVE Published:
11 August 2026

What is CVE-2026-34635?

A vulnerability in Adobe ColdFusion allows a low-privileged attacker to leverage a hard-coded cryptographic key, potentially bypassing security features and gaining unauthorized read and write access without user interaction. This situation may lead to significant security issues as the integrity and confidentiality of data could be compromised.

Affected Version(s)

ColdFusion 2023 0 <= 2023.0.22

ColdFusion 2023 0 <= 2023.0.22

ColdFusion 2025 0 <= 2025.0.11

References

CVSS V3.1

Score:
8.4
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.