CVE-2026-48375
Analyzed Analyzed - Analysis Complete

Incorrect Authorization in ColdFusion Causes Application Denial-of-Service

Vulnerability report for CVE-2026-48375, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-08-11

Last updated on: 2026-08-28

Assigner: Adobe Systems Incorporated

Description

ColdFusion is affected by an Incorrect Authorization vulnerability that could result in an application denial-of-service. A low-privileged attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-08-11
Last Modified
2026-08-28
Generated
2026-09-01
AI Q&A
2026-08-11
EPSS Evaluated
2026-08-30
NVD
EUVD

Affected Vendors & Products

Showing 35 associated CPEs
Vendor Product Version / Range
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025
adobe coldfusion 2023
adobe coldfusion 2025

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-863 The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

ColdFusion has an Incorrect Authorization vulnerability that allows low-privileged attackers to crash the application, causing a denial-of-service condition without needing user interaction.

Detection Guidance

Detection of this vulnerability requires monitoring for application crashes or denial-of-service conditions in ColdFusion. Check application logs for unexpected terminations or errors related to authorization failures. No specific commands are provided in the context.

Impact Analysis

This vulnerability could lead to application crashes, disrupting services and causing downtime for users relying on ColdFusion applications.

Compliance Impact

This vulnerability could impact compliance with GDPR and HIPAA by causing application downtime due to denial-of-service, potentially leading to disruptions in data processing or access to sensitive information. However, the specific compliance impact depends on the affected system's role in handling regulated data.

Mitigation Strategies

Apply the latest security patches from Adobe for ColdFusion immediately. Restrict network access to ColdFusion administration interfaces. Monitor application logs for unusual activity or crashes. Ensure low-privileged users have minimal necessary permissions.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-48375. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart