Adobe ha confirmado que los atacantes est谩n explotando activamente la vulnerabilidad CVE-2026-48282, una vulnerabilidad de m谩xima gravedad en Adobe ColdFusion. Los informes de inteligencia sobre amenazas indican que la explotaci贸n comenz贸 a las pocas horas de su divulgaci贸n. El fallo afecta a las versiones 2025.9, 2023.20 y anteriores de ColdFusion, permitiendo la ejecuci贸n remota de c贸digo en sistemas sin parchear.
ColdFusion.....
La vulnerabilidad CVE-2026-48282 es cr铆tica en Adobe ColdFusion y permite a atacantes no autenticados ejecutar c贸digo remoto en sistemas vulnerables. Los investigadores informan que los atacantes explotan esta vulnerabilidad enviando una solicitud HTTP especialmente dise帽ada. Esta solicitud les permite subir un archivo malicioso a una ubicaci贸n accesible a trav茅s de la web y ejecutarlo mediante el servidor web.
La vulnerabilidad afecta a la funci贸n de Servicios de Desarrollo Remoto (RDS) de ColdFusion. Seg煤n los informes, los atacantes pueden explotarla cuando los administradores habilitan RDS y deshabilitan la autenticaci贸n. RDS no est谩 habilitado por defecto.
HoneyPots.....
Seg煤n la informaci贸n obtenida a partir de la actividad de honeypots, los atacantes comenzaron a explotar la vulnerabilidad CVE-2026-48282 a las dos horas de que Adobe la hiciera p煤blica. Varios informes tambi茅n confirman su explotaci贸n activa en la pr谩ctica.
Esta vulnerabilidad tiene la m谩xima calificaci贸n de gravedad y solo requiere solicitudes de baja complejidad. Adem谩s, no requiere interacci贸n del usuario, lo que aumenta el riesgo de una vulneraci贸n generalizada, especialmente para los servidores ColdFusion conectados a internet.
ColdFusion (2025.9,2023.20)
Las organizaciones que utilizan versiones vulnerables de ColdFusion (2025.9, 2023.20 y anteriores) corren el mayor riesgo si no han aplicado los parches. El riesgo aumenta cuando los administradores habilitan RDS y deshabilitan la autenticaci贸n de RDS.
Los atacantes pueden usar solicitudes HTTP manipuladas para cargar y ejecutar c贸digo malicioso. Una explotaci贸n exitosa puede conducir a la ejecuci贸n remota de c贸digo y, potencialmente, al compromiso total del servidor.
Los servicios de monitorizaci贸n externos siguen identificando numerosas instancias de ColdFusion expuestas a internet. En consecuencia, las organizaciones se enfrentan a un mayor riesgo de ataques oportunistas, robo de datos, persistencia y otras vulnerabilidades.
El camino de la ciberseguridad
- Actualiza, Adobe ColdFusion a una versi贸n corregida. Adobe ha publicado actualizaciones de seguridad para la vulnerabilidad CVE-2026-48282 y recomienda implementarlas lo antes posible.
- Aseg煤rese de que RDS est茅 deshabilitado si no es necesario. Si es imprescindible usar RDS, verifique que la autenticaci贸n RDS est茅 habilitada, ya que las vulnerabilidades reportadas requieren que RDS est茅 habilitado y la autenticaci贸n deshabilitada.
- Identifique las instancias de ColdFusion con acceso a Internet y aplique controles compensatorios, como restricciones de acceso a la red, mientras se lleva a cabo la aplicaci贸n de parches.
- Supervise la presencia de cargas de archivos inesperadas, modificaciones de archivos no autorizadas, artefactos a los que se acceda a trav茅s de la web y comportamientos inusuales de ColdFusion que puedan indicar una posible explotaci贸n.
Una plataforma unificada para tu defensa digital
TrustLayer One elimina la complejidad operativa protegiendo tus pilares m谩s cr铆ticos bajo un modelo Zero Trust en una sola consola modular.
Deja tu comentario