CVE-2023-26360
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
CVSS
—
No CVSS
EPSS
97.3%
p100
KEV
YES
Mar 15, 2023
Exploit Today
80
0-100
Published: — · Last modified: —
97.3%EPSS · 30 days97.3%
2026-08-022026-08-30
Product
Adobe / ColdFusion
Vulnerability
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Added to KEV
Mar 15, 2023
Remediate by
Apr 5, 2023
Known ransomware use
No
Summary description
Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for remote code execution.
Required action
Apply updates per vendor instructions.
Notes
https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html; https://nvd.nist.gov/vuln/detail/CVE-2023-26360
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-4828210.0 CRI98.6%
KEV—80Adobe ColdFusion Path Traversal Vulnerability3dCVE-2010-28619.8 CRI100.0%
KEV—80Adobe ColdFusion Directory Traversal Vulnerability17dCVE-2023-29300—100.0%
KEV—80Adobe ColdFusion Deserialization of Untrusted Data Vulnerability—CVE-2023-38205—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2023-29298—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2018-15961—100.0%
KEV—80Adobe ColdFusion Unrestricted File Upload Vulnerability—