PT-2026-32924 · Adobe · Coldfusion

Jann Horn

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

·

CVE-2026-27308

CVSS v2.0

2.7

Baixa

VetorAV:A/AC:L/Au:S/C:N/I:N/A:P
Name of the Vulnerable Software and Affected Versions ColdFusion versões 2023.18 e anteriores ColdFusion versões 2025.6 e anteriores
Description Um problema de Consumo Não Controlado de Recursos pode levar à negação de serviço do aplicativo. Um invasor com altos privilégios pode esgotar os recursos do sistema, reduzindo a velocidade do aplicativo. A exploração deste problema não requer interação do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05451
CVE-2026-27308

Produtos afetados

Coldfusion