VendorsAdobecoldfusion2018
Vulnerabilities

Adobe ColdFusion 2018

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

54CVEs
CVE-2021-40698
ColdFusion Use of Inherently Dangerous Function Leads To Security feature bypass  
Published 2023-09-07 · Modified
7.4EPSS 0.006
CVE-2021-40699
ColdFusion CFIDE Improper Access Control Leads To Privilege Escalation
Published 2023-09-07 · Modified
7.4EPSS 0.005
CVE-2022-38421
Adobe ColdFusion Application Server Directory Traversal Remote Code Execution Vulnerability
Published 2022-10-14 · Modified
7.2EPSS 0.792
CVE-2022-38424
Adobe ColdFusion Application Server Directory Traversal Arbitrary file system write
Published 2022-10-14 · Modified
7.2EPSS 0.452
CVE-2020-3796
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have an improper access control vulnerability. Successful exploitation could lead to system file structure disclosure.
Published 2020-06-26 · Modified
6.5EPSS 0.043
CVE-2020-3767
ColdFusion versions ColdFusion 2016, and ColdFusion 2018 have an insufficient input validation vulnerability. Successful exploitation could lead to application-level denial-of-service (dos).
Published 2020-06-26 · Modified
6.5EPSS 0.035
CVE-2022-28818
ColdFusion Reflected Cross-Site Scripting could lead to Arbitrary Code Execution
Published 2022-05-12 · Modified
6.1EPSS 0.448
CVE-2019-7092
ColdFusion versions Update 1 and earlier, Update 7 and earlier, and Update 15 and earlier have a cross site scripting vulnerability. Successful exploitation could lead to information disclosure .
Published 2019-05-24 · Modified
6.1EPSS 0.024
CVE-2021-21087
ColdFusion Improper neutralization of web input during page generation could lead to arbitrary JavaScript execution in the browser
Published 2021-04-15 · Modified
5.4EPSS 0.371
CVE-2018-15963
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have a security bypass vulnerability. Successful exploitation could lead to arbitrary folder creation.
Published 2018-09-25 · Modified
5.3EPSS 0.057
CVE-2018-15962
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have a directory listing vulnerability. Successful exploitation could lead to information disclosure.
Published 2018-09-25 · Modified
5.3EPSS 0.055
CVE-2023-38206
ColdFusion | Improper Access Control (CWE-284)
Published 2023-09-14 · Modified
5.3EPSS 0.007
CVE-2023-26361
Adobe ColdFusion Directory Traversal Arbitrary file system read Vulnerability
Published 2023-03-23 · Modified
4.9EPSS 0.587
CVE-2022-38423
Adobe ColdFusion Application Server Directory Traversal Information Disclosure Vulnerability
Published 2022-10-14 · Modified
4.9EPSS 0.450
← Prev2 / 2