Reflected Cross-Site Scripting Vulnerability in Adobe ColdFusion Products
CVE-2026-75993
8.5HIGH
Key Information:
- Vendor
Adobe
- Vendor
- CVE Published:
- 8 September 2026
What is CVE-2026-75993?
Adobe ColdFusion is susceptible to a reflected Cross-Site Scripting (XSS) vulnerability that allows attackers to inject harmful scripts into web pages. This could enable malicious actors to gain unauthorized access or manipulate user sessions. To exploit this vulnerability, an attacker must trick a victim into opening a specially crafted file, leading to potential session compromise. Organizations utilizing ColdFusion must stay vigilant and implement best security practices to mitigate this risk.
Affected Version(s)
ColdFusion 2023 0 <= 23
ColdFusion 2025 0 <= 12
ColdFusion 2023 24