Adobe schließt 7 kritische ColdFusion-Lücken
Adobe hat sieben Sicherheitslücken mit CVSS 10.0 in ColdFusion und Campaign Classic geschlossen. Angreifer können Code ausführen. Jetzt patchen! Sieben kritische Lücken – eine davon bereits ausgenutzt? Adobe hat am Dienstag Sicherheitsupdates für ColdFusion und Adobe Campaign Classic veröffentlicht. Die Patches schließen insgesamt sieben Schwachstellen, die mit dem maximalen CVSS-Wert von 10.0 bewertet wurden. Das ist die höchste Stufe – und bedeutet: höchste Gefahr. Laut Adobes Advisory ermöglichen die Lücken Angreifern das Ausführen von beliebigem Code, die Ausweitung von Privilegien, das Lesen von Dateien und das Umgehen von Sicherheitsfunktionen. Besonders brisant: Bei einer der ColdFusion-Lücken (CVE-2025-2624) gibt es bereits Hinweise auf aktive Ausnutzung. Wenn Sie ColdFusion oder Campaign Classic einsetzen, sollten Sie sofort handeln. Welche Produkte sind betroffen? Die Updates betreffen folgende Versionen: Adobe ColdFusion 2023 und 2021 Adobe Campaign Classic v7 und v8 F...