Authorization Bypass Vulnerability in Adobe ColdFusion
CVE-2026-71384

9.6CRITICAL

Key Information:

Vendor

Adobe

Vendor
CVE Published:
11 August 2026

What is CVE-2026-71384?

This vulnerability involves an incorrect authorization flaw within Adobe ColdFusion, enabling an attacker to bypass established security measures. Exploiting this vulnerability could allow unauthorized read and write access to sensitive data, potentially leading to a denial-of-service condition for the affected applications. Default configurations restrict the vulnerable component to an administrative network zone, yet the exploitation of this issue poses significant risks as it does not necessitate any user interaction. This shift in scope complicates the overall security landscape for users of ColdFusion.

Affected Version(s)

ColdFusion 2023 0 <= 2023.0.22

ColdFusion 2023 0 <= 2023.0.22

ColdFusion 2025 0 <= 2025.0.11

References

CVSS V3.1

Score:
9.6
Severity:
CRITICAL
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Adjacent Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.