PT-2025-50287 · Adobe · Coldfusion

CVE-2025-61821

·

Publicado

2025-12-09

·

Atualizado

2026-06-29

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ColdFusion 2025.4, 2023.16 e 2021.22 e anteriores
Descrição O ColdFusion é afetado por uma vulnerabilidade de Restrição Imprópria de Referência de Entidade Externa XML ('XXE') que poderia permitir que um invasor lesse arquivos arbitrários do sistema. Um invasor poderia explorar isso para acessar arquivos e dados sensíveis no servidor. A exploração desta vulnerabilidade não requer interação do usuário.
Recomendações Atualize o ColdFusion para uma versão posterior à 2021.22.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15474
CVE-2025-61821

Produtos afetados

Coldfusion