🔥 Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic 2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21, ColdFusion 2025 Update 10 и Campaign Classic 7.4.3 (build 9397). Семь уязвимостей получили максимальный рейтинг CVSS 10.0: среди них CVE-2026-48283, CVE-2026-48313, CVE-2026-48307 и CVE-2026-48286. Векторы разные — удалённое выполнение кода, повышение привилегий, обход защиты и чтение файлов. По данным SecurityAffairs, Adobe официально заявляет об отсутствии использования в дикой среде. Практика показывает, что ColdFusion с такими баллами — это не повод расслабляться. Серверы на CF годами висят в инфраструктурах, часто вне зоны регулярного обновления, а PoC под RCE с CVSS 10 появляются за часы после публикации диффов. Campaign Classic в локальном развёртывании несёт аналогичный риск: слабость авторизации даёт полный контроль над инсталляцией, что для маркетинговой платформы с доступом к клиентским данным — почти гарантированный слив. Главная опасность — не в свежих CVE, а в накопленном техническом долге. Если ColdFusion не обновляли год, он уже пронизан дырами 2025 года. Эти семь просто делают картину завершённой. Проверьте, что все экземпляры CF занесены в CMDB и обновлены до актуальных версий. Иначе вы даже не узнаете, где именно произошла компрометация. #Adobe #ColdFusion #CampaignClassic #RCE