6月底Adobe修補CVSS風險評為10分滿分的ColdFusion漏洞CVE-2026-48282,一週後美國政府確認已被用於實際攻擊,並要求聯邦機構緊急修補。7月7日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握該漏洞被積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在7月10日前完成修補。
值得留意的是,同一天還有其他3個漏洞被列入KEV,這些弱點是:Joomla的外掛程式JoomShaper SP Page Builder、Joomlack Page Builder的資安漏洞CVE-2026-48908、CVE-2026-56290,以及圖像化大型語言模型開發工具Langflow重大漏洞CVE-2026-55255。其中,兩個Joomla的外掛程式弱點的危險程度,CVSS評分也同樣達到10分。
Comments (0)