Improper Encoding Leads to Security Feature Bypass in ColdFusion by Adobe
CVE-2026-48376
5.4MEDIUM
What is CVE-2026-48376?
Adobe ColdFusion is facing a vulnerability related to improper encoding or escaping of output, which can be exploited by low-privileged attackers. This security issue can lead to a bypass of security features, granting unauthorized write access and potentially disrupting service availability. Notably, exploitation of this vulnerability does not necessitate any user interaction, making it a concern for administrators looking to maintain robust security protocols.
Affected Version(s)
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2025 0 <= 2025.0.11