Known Vulnerabilities for Coldfusion by Macromedia
Listed below are 10 of the newest known vulnerabilities associated with "Coldfusion" by "Macromedia".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-48364 json | ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Uncontrolled Search Path Element vulnerability that could ... | Not Provided | 2026-07-13 | 2026-07-15 |
| CVE-2026-48363 json | ColdFusion versions 2025.9, 2023.20 and earlier are affected by an Uncontrolled Search Path Element vulnerability that could ... | Not Provided | 2026-07-13 | 2026-07-15 |
| CVE-2026-48338 json | ColdFusion is affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability tha... | Not Provided | 2026-07-14 | 2026-07-16 |
| CVE-2026-48332 json | ColdFusion is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in a Security feature bypass. ... | Not Provided | 2026-07-14 | 2026-07-15 |
| CVE-2026-48329 json | ColdFusion is affected by an Insufficient Session Expiration vulnerability that could result in a Security feature bypass. A ... | Not Provided | 2026-07-14 | 2026-07-15 |
| CVE-2026-48328 json | ColdFusion is affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. A low-pr... | Not Provided | 2026-07-14 | 2026-07-15 |
| CVE-2026-48327 json | ColdFusion is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the conte... | Not Provided | 2026-07-14 | 2026-07-15 |
| CVE-2026-48325 json | ColdFusion is affected by a Missing Authentication for Critical Function vulnerability that could result in arbitrary code ex... | Not Provided | 2026-07-14 | 2026-07-15 |
| CVE-2026-48324 json | ColdFusion is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerabili... | Not Provided | 2026-07-14 | 2026-07-21 |
| CVE-2026-48322 json | ColdFusion is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arb... | Not Provided | 2026-07-14 | 2026-07-15 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Macromedia | Coldfusion | 7.02 | |||
| Application | Macromedia | Coldfusion | 7.0 | |||
| Application | Macromedia | Coldfusion | 6.1 | |||
| Application | Macromedia | Coldfusion | 6.0 | |||
| Application | Macromedia | Coldfusion | 5.0 | |||
| Application | Macromedia | Coldfusion | 4.5.1 | |||
| Application | Macromedia | Coldfusion | 4.5.1 | |||
| Application | Macromedia | Coldfusion | 4.5.1 | |||
| Application | Macromedia | Coldfusion | 4.5 | |||
| Application | Macromedia | Coldfusion | 4.0.1 | |||
| Application | Macromedia | Coldfusion | 4.0 | |||
| Application | Macromedia | Coldfusion | 3.1.2 | |||
| Application | Macromedia | Coldfusion | 3.1.1 | |||
| Application | Macromedia | Coldfusion | 3.1 | |||
| Application | Macromedia | Coldfusion | 3.0.1 | |||
| Application | Macromedia | Coldfusion | 3.0 | |||
| Application | Macromedia | Coldfusion | 2.0 | |||
| Application | Macromedia | Coldfusion | - |