{"id":1389,"date":"2026-07-01T17:52:49","date_gmt":"2026-07-01T17:52:49","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/adobe-parchea-7-fallas-cvss-10-0-en-coldfusion-y-campaign-classic-cyberdefensa-mx\/"},"modified":"2026-07-01T17:52:49","modified_gmt":"2026-07-01T17:52:49","slug":"adobe-parchea-7-fallas-cvss-10-0-en-coldfusion-y-campaign-classic-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/01\/adobe-parchea-7-fallas-cvss-10-0-en-coldfusion-y-campaign-classic-cyberdefensa-mx\/","title":{"rendered":"Adobe parchea 7 fallas CVSS 10.0 en ColdFusion y Campaign Classic \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Adobe ha lanzado parches para m\u00faltiples fallas de seguridad de m\u00e1xima gravedad que afectan a Adobe ColdFusion y Adobe Campaign Classic.<\/p>\n<p>Las actualizaciones de ColdFusion \u00abresuelven vulnerabilidades cr\u00edticas e importantes que podr\u00edan conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario, escalada de privilegios, lectura arbitraria del sistema de archivos y omisi\u00f3n de funciones de seguridad\u00bb, dijo Adobe en una alerta publicada el martes.<\/p>\n<p>El <a href=\"https:\/\/helpx.adobe.com\/security\/products\/coldfusion\/apsb26-68.html\">vulnerabilidades<\/a> se enumeran a continuaci\u00f3n \u2013<\/p>\n<ul>\n<li><b>CVE-2026-48276, CVE-2026-48283<\/b> (Puntuaciones CVSS: 10,0) \u2013 Carga sin restricciones de archivos con vulnerabilidades de tipo peligroso que podr\u00edan provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><b>CVE-2026-48277, CVE-2026-48281, CVE-2026-48316<\/b> (Puntuaciones CVSS: 10.0) \u2013 Vulnerabilidades de validaci\u00f3n de entrada incorrecta que podr\u00edan conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><b>CVE-2026-48282<\/b> (Puntuaci\u00f3n CVSS: 10,0): una vulnerabilidad de recorrido de ruta que podr\u00eda provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><b>CVE-2026-48313<\/b> (Puntuaci\u00f3n CVSS: 9,3): una vulnerabilidad de recorrido de ruta que podr\u00eda provocar una lectura arbitraria del sistema de archivos<\/li>\n<li><b>CVE-2026-48315<\/b> (Puntuaci\u00f3n CVS: 9,3) \u2013 Una vulnerabilidad de validaci\u00f3n de entrada inadecuada que podr\u00eda conducir a una escalada de privilegios.<\/li>\n<\/ul>\n<p>Los problemas se abordaron en ColdFusion 2023 Update 21 y ColdFusion 2025 Update 10. A los investigadores de seguridad Anirudh Anand, Matan Sandori y 2Bsecure se les atribuye el descubrimiento y la notificaci\u00f3n de CVE-2026-48283, CVE-2026-48313 y CVE-2026-48307.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Por otra parte, Adobe tambi\u00e9n ha <a href=\"https:\/\/helpx.adobe.com\/security\/products\/campaign\/apsb26-69.html\">enviado<\/a> correcciones para cerrar una falla cr\u00edtica en Adobe Campaign Classic que afecta las versiones ACC v7: 7.4.3 compilaci\u00f3n 9396 y anteriores para Windows y Linux que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>La vulnerabilidad, rastreada como <b>CVE-2026-48286<\/b> (Puntuaci\u00f3n CVSS: 10.0), es un caso de autorizaci\u00f3n incorrecta que podr\u00eda permitir a un atacante ejecutar c\u00f3digo arbitrario en los sistemas afectados. Ha sido parcheado en la versi\u00f3n ACC v7: 7.4.3 build 9397.<\/p>\n<p>Adobe se\u00f1al\u00f3 que CVE-2026-48286 solo afecta las instancias locales de Adobe Campaign, incluidas las implementaciones totalmente locales y los componentes locales en implementaciones h\u00edbridas. Las instancias alojadas en Adobe ya se han actualizado y no requieren ninguna acci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n enfatiz\u00f3 que no ha encontrado ning\u00fan exploit disponible para ninguno de los problemas abordados como parte de las dos actualizaciones.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Adobe dijo que pasar\u00e1 de la publicaci\u00f3n mensual a bimensual de boletines y avisos de seguridad el segundo y cuarto martes de cada mes a partir del 14 de julio de 2026, como resultado directo del descubrimiento acelerado de vulnerabilidades utilizando modelos de inteligencia artificial (IA).<\/p>\n<p>\u00abLas capacidades de IA de vanguardia que estamos utilizando tambi\u00e9n est\u00e1n disponibles para los atacantes, y la ventana entre la divulgaci\u00f3n p\u00fablica de vulnerabilidades y la explotaci\u00f3n activa se est\u00e1 reduciendo de d\u00edas a horas\u00bb, dijo el director de seguridad de Adobe, Aanchal Gupta. <a href=\"https:\/\/blog.adobe.com\/security\/protecting-customers-faster-how-adobe-is-responding-to-ai-accelerated-vulnerability-discovery\">dicho<\/a>. \u00abEstamos aplicando IA para encontrar y solucionar las vulnerabilidades primero, y hacer que esas soluciones lleguen m\u00e1s r\u00e1pido a los clientes es el siguiente paso natural\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Adobe ha lanzado parches para m\u00faltiples fallas de seguridad de m\u00e1xima gravedad que afectan a Adobe ColdFusion y Adobe Campaign Classic. Las actualizaciones de ColdFusion \u00abresuelven vulnerabilidades cr\u00edticas e importantes que podr\u00edan conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario, escalada de privilegios, lectura arbitraria del sistema de archivos y omisi\u00f3n de funciones de seguridad\u00bb, dijo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1682,3464,3465,3463,556,24,103,846],"class_list":["post-1389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-adobe","tag-campaign","tag-classic","tag-coldfusion","tag-cvss","tag-cyberdefensa-mx","tag-fallas","tag-parchea"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1389"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1389\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}