CVE-2023-38205
Adobe ColdFusion Improper Access Control Vulnerability
CVSS
—
Sin CVSS
EPSS
99.7%
p100
KEV
SÍ
20 jul 2023
Exploit Today
80
0-100
Publicado: — · Última mod.: —
99.7%EPSS · 30 días99.8%
2026-08-022026-08-30
Producto
Adobe / ColdFusion
Vulnerabilidad
Adobe ColdFusion Improper Access Control Vulnerability
Añadido a KEV
20 jul 2023
Remediar antes de
10 ago 2023
Uso conocido en ransomware
No
Descripción resumida
Adobe ColdFusion contains an improper access control vulnerability that allows for a security feature bypass.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://helpx.adobe.com/security/products/coldfusion/apsb23-47.html ; https://nvd.nist.gov/vuln/detail/CVE-2023-38205
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-4828210.0 CRÍ98.6%
KEV—80Adobe ColdFusion Path Traversal Vulnerability3dCVE-2010-28619.8 CRÍ100.0%
KEV—80Adobe ColdFusion Directory Traversal Vulnerability17dCVE-2023-29300—100.0%
KEV—80Adobe ColdFusion Deserialization of Untrusted Data Vulnerability—CVE-2023-29298—100.0%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—CVE-2018-15961—100.0%
KEV—80Adobe ColdFusion Unrestricted File Upload Vulnerability—CVE-2024-20767—99.9%
KEV—80Adobe ColdFusion Improper Access Control Vulnerability—