Уязвимости ColdFusion

По банку данных ФСТЭК России записей: 153. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-09262 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48307

Устранение: Уязвимость устранена

BDU:2026-09259 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48282

Устранение: Уязвимость устранена

BDU:2026-09258 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48276

Устранение: Уязвимость устранена

BDU:2026-09257 критический уровень CVSS 10.0 06.07.2026

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48283

Устранение: Уязвимость устранена

BDU:2026-09170 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48281

Устранение: Уязвимость устранена

BDU:2026-09169 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48277

Устранение: Уязвимость устранена

BDU:2026-09167 критический уровень CVSS 10.0 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48316

Устранение: Уязвимость устранена

BDU:2019-01116 критический уровень CVSS 10.0 22.03.2019

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7091

Устранение: Уязвимость устранена

BDU:2026-10060 критический уровень CVSS 9.9 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48318

Устранение: Уязвимость устранена

BDU:2023-01291 критический уровень CVSS 9.9 17.03.2023

Уязвимость программной платформы ColdFusion, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-26360

Устранение: Уязвимость устранена

BDU:2024-07390 критический уровень CVSS 9.8 23.09.2024

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41874

Устранение: Уязвимость устранена

BDU:2023-08135 критический уровень CVSS 9.8 27.11.2023

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-44351

Устранение: Уязвимость устранена

BDU:2023-08107 критический уровень CVSS 9.8 23.11.2023

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-44353

Устранение: Уязвимость устранена

BDU:2023-04263 критический уровень CVSS 9.8 31.07.2023

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29300

Устранение: Уязвимость устранена

BDU:2023-04255 критический уровень CVSS 9.8 31.07.2023

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38204

Устранение: Уязвимость устранена

BDU:2023-03977 критический уровень CVSS 9.8 24.07.2023

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38203

Устранение: Уязвимость устранена

BDU:2023-01553 критический уровень CVSS 9.8 26.03.2023

Уязвимость программной платформы ColdFusion, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-26359

Устранение: Уязвимость устранена

BDU:2023-01233 критический уровень CVSS 9.8 15.03.2023

Уязвимость программной платформы ColdFusion, вызванная переполнением буфера на основе кучи, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35712

Устранение: Уязвимость устранена

BDU:2023-01231 критический уровень CVSS 9.8 15.03.2023

Уязвимость программной платформы ColdFusion, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35710

Устранение: Уязвимость устранена

BDU:2023-01165 критический уровень CVSS 9.8 11.03.2023

Уязвимость программной платформы ColdFusion, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35711

Устранение: Уязвимость устранена

BDU:2023-00212 критический уровень CVSS 9.8 20.01.2023

Уязвимость компонента ODBC Agent программной платформы ColdFusion, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35690

Устранение: Уязвимость устранена

BDU:2021-05736 критический уровень CVSS 9.8 01.12.2021

Уязвимость интерпретатора ColdFusion, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-4939

Устранение: Уязвимость устранена

BDU:2021-05547 критический уровень CVSS 9.8 19.11.2021

Уязвимость программной платформы ColdFusion, связанная с использованием изначально опасных функций , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40698

Устранение: Уязвимость устранена

BDU:2021-04368 критический уровень CVSS 9.8 03.09.2021

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7840

Устранение: Уязвимость устранена

BDU:2021-04057 критический уровень CVSS 9.8 13.08.2021

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7839

Устранение: Уязвимость устранена

BDU:2021-03787 критический уровень CVSS 9.8 27.07.2021

Уязвимость программной платформы ColdFusion, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8256

Устранение: Уязвимость устранена

BDU:2021-03785 критический уровень CVSS 9.8 27.07.2021

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7838

Устранение: Уязвимость устранена

BDU:2020-02111 критический уровень CVSS 9.8 15.05.2020

Уязвимость интерпретатора ColdFusion, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15961

Устранение: Уязвимость устранена

BDU:2020-01211 критический уровень CVSS 9.8 25.03.2020

Уязвимость программной платформы ColdFusion, связанная с именами файлов для PHP-функций include или require, позволяющая нарушителю выполнить произвольный PHP код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3794

Устранение: Уязвимость устранена

BDU:2019-03501 критический уровень CVSS 9.8 09.10.2019

Уязвимость программной платформы ColdFusion, связанная с возможностью внедрения сторонних команд через уязвимый модуль платформы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8073

Устранение: Уязвимость устранена

BDU:2017-01194 критический уровень CVSS 9.8 18.05.2017

Уязвимость библиотеки Apache BlazeDS интерпретатора ColdFusion, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3066

Устранение: Уязвимость устранена

BDU:2026-10064 критический уровень CVSS 9.6 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48322

Устранение: Уязвимость устранена

BDU:2026-10059 критический уровень CVSS 9.6 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48284

Устранение: Уязвимость устранена

BDU:2026-08389 критический уровень CVSS 9.6 17.06.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47928

Устранение: Уязвимость устранена

BDU:2022-04097 критический уровень CVSS 9.6 06.07.2022

Уязвимость компонента administrator.cfc веб-интерфейса программной платформы ColdFusio, позволяющая нарушителю обойти ограничения безопасности или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2013-0632

Устранение: Уязвимость устранена

BDU:2026-10071 критический уровень CVSS 9.3 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48325

Устранение: Уязвимость устранена

BDU:2026-10063 критический уровень CVSS 9.3 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48321

Устранение: Уязвимость устранена

BDU:2026-09260 критический уровень CVSS 9.3 06.07.2026

Уязвимость программной платформы ColdFusion, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48313

Устранение: Уязвимость устранена

BDU:2026-09168 критический уровень CVSS 9.3 02.07.2026

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48315

Устранение: Уязвимость устранена

BDU:2026-05602 критический уровень CVSS 9.3 20.04.2026

Уязвимость интерпретатора ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27304

Устранение: Уязвимость устранена

BDU:2025-08737 критический уровень CVSS 9.3 21.07.2025

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или обойти существующие ограничения безопасности и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49535

Устранение: Уязвимость устранена

BDU:2022-00973 высокий уровень CVSS 9.3 28.02.2022

Уязвимость компонента utils.cfc программной платформы ColdFusion, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2026-10065 критический уровень CVSS 9.1 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48324

Устранение: Уязвимость устранена

BDU:2026-10061 критический уровень CVSS 9.1 20.07.2026

Уязвимость программной платформы ColdFusion, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48319

Устранение: Уязвимость устранена

BDU:2025-15514 критический уровень CVSS 9.1 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-61808

Устранение: Уязвимость устранена

BDU:2025-15513 критический уровень CVSS 9.1 10.12.2025

Уязвимость программной платформы ColdFusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ на чтение и запись файлов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-61809

Устранение: Уязвимость устранена

BDU:2025-05506 критический уровень CVSS 9.1 14.05.2025

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43564

Устранение: Уязвимость устранена

BDU:2025-05505 критический уровень CVSS 9.1 14.05.2025

Уязвимость программной платформы ColdFusion, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43563

Устранение: Уязвимость устранена

BDU:2025-05504 критический уровень CVSS 9.1 14.05.2025

Уязвимость программной платформы ColdFusion, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43562

Устранение: Уязвимость устранена

BDU:2025-05503 критический уровень CVSS 9.1 14.05.2025

Уязвимость программной платформы ColdFusion, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43561

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.