CVE-2018-4939
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
CVSS
—
No CVSS
EPSS
62.9%
p99
KEV
YES
Nov 3, 2021
Exploit Today
80
0-100
Published: — · Last modified: —
62.9%EPSS · 30 days62.9%
2026-08-022026-08-31
Product
Adobe / ColdFusion
Vulnerability
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added to KEV
Nov 3, 2021
Remediate by
May 3, 2022
Known ransomware use
No
Summary description
Adobe ColdFusion contains a deserialization of untrusted data vulnerability that could allow for code execution.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2018-4939
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-4828210.0 CRI98.6%
KEV—80Adobe ColdFusion Path Traversal Vulnerability4dCVE-2010-28619.8 CRI100.0%
KEV—80Adobe ColdFusion Directory Traversal Vulnerability17dCVE-2023-29300—100.0%
KEV—80Adobe ColdFusion Deserialization of Untrusted Data Vulnerability—CVE-2023-38205—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2023-29298—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2018-15961—100.0%
KEV—80Adobe ColdFusion Unrestricted File Upload Vulnerability—