Authorization Bypass Vulnerability in Adobe ColdFusion
CVE-2026-71384
9.6CRITICAL
What is CVE-2026-71384?
This vulnerability involves an incorrect authorization flaw within Adobe ColdFusion, enabling an attacker to bypass established security measures. Exploiting this vulnerability could allow unauthorized read and write access to sensitive data, potentially leading to a denial-of-service condition for the affected applications. Default configurations restrict the vulnerable component to an administrative network zone, yet the exploitation of this issue poses significant risks as it does not necessitate any user interaction. This shift in scope complicates the overall security landscape for users of ColdFusion.
Affected Version(s)
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2023 0 <= 2023.0.22
ColdFusion 2025 0 <= 2025.0.11