Adobe ColdFusion Critical Vulnerabilities Enable Unauthenticated Remote Code Execution
RedSide Security August 12, 2026 CVE 46 views
Adobe has released urgent security updates for ColdFusion 2025 and 2023, fixing multiple critical vulnerabilities including a CVSS 10.0 unauthenticated OS command injection flaw that could enable remote code execution and full server compromise. Organizations should patch exposed ColdFusion deployments immediately.