-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Adobe ColdFusion Advisory ID : NCSC-2026-0294 Versie : 1.00 Kans : medium CVE ID : CVE-2026-21279, CVE-2026-25652, CVE-2026-34635, CVE-2026-48273, CVE-2026-48362, CVE-2026-48375, CVE-2026-48376, CVE-2026-48384, CVE-2026-48386, CVE-2026-48440, CVE-2026-71383, CVE-2026-71384, CVE-2026-71385, CVE-2026-71386, CVE-2026-71387 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') Improper Encoding or Escaping of Output Heap-based Buffer Overflow Use of Hard-coded Cryptographic Key Use of a Broken or Risky Cryptographic Algorithm Incorrect Authorization Uitgiftedatum : 20260812 Toepassing : Adobe ColdFusion Adobe ColdFusion 2023 Adobe ColdFusion 2025 Versie(s) : Platform(s) : Beschrijving Adobe heeft meerdere kwetsbaarheden verholpen in Adobe ColdFusion versies 2025.0.11, 2023.0.22 en eerdere versies. De kwetsbaarheden in Adobe ColdFusion kunnen door ongeauthenticeerde kwaadwillenden worden misbruikt om willekeurige code uit te voeren op afstand, beveiligingsmaatregelen te omzeilen, rechten te verhogen op het systeem of middels DoS de werking van de applicatie te verstoren. Mogelijke oplossingen Adobe heeft updates uitgebracht om de kwetsbaarheden in ColdFusion te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://helpx.adobe.com/security/products/coldfusion/apsb26- 90.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmp8im8ACgkQgupWoL0Z hGE6Ygv9FcKMA3yns5CaaeLcS29rR7lTn4ORCHlEfttechy6nO9iwcZ0hoYhze/3 kq9HO8Vei8BwXz8OwFa3sJ/vfqGG/L67MsKC8wraGTWEoUi+cXqG3kn+ubBbOEgs oUft//6Oik5cKCER9GqTURNj7y6yh0Nz8X9CdaFDmcxECJZZyYiS97xfIT1Yoyrr bx2jYQsHdBkFE08AZj8XZ88h83x4q/HDzt9Z0b0KjEBe0ZZWjL6NsY+qLEgvntyU r7UKD8cmjwnb1YylinnZV6zipO4iZoFvy8VZdZuexrb9nHmhz2hyqRhOWjZxBs2K mNqMStoX2A87be+1igZDpWFArEzgY7nnZPxxnwmy0nmLo4cMA30ATinoF58bC/qj MHFethdKRggIcUxLYHfNqPd1PQvNr5yO/KsXgKZU4FfOpjyTKXaATsRE67NME+Cf 0KMtpIGwgCBno/ZPDS7WjwJIgicxIrgA+0277D33X0BiUH/xUpWdBGBWUXpJL1TN IYEY5RX0 =WmxF -----END PGP SIGNATURE-----