<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Coldfusion on CuraSec</title><link>https://curasec.metacog.co.kr/tags/coldfusion/</link><description>Recent content in Coldfusion on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Wed, 12 Aug 2026 11:57:00 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/coldfusion/index.xml" rel="self" type="application/rss+xml"/><item><title>Adobe Patches Three CVSS 10.0 Flaws in ColdFusion, Commerce, Campaign Classic</title><link>https://curasec.metacog.co.kr/insights/2026-08-12-adobe-patches-three-cvss-10-0-coldfusion-and-campaign-classi/</link><pubDate>Wed, 12 Aug 2026 11:57:00 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-08-12-adobe-patches-three-cvss-10-0-coldfusion-and-campaign-classi/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Plan:&lt;/strong> CVSS 10.0 OS command injection in ColdFusion and companion critical flaws in Commerce and Campaign Classic warrant prioritized patching this sprint. No KEV listing or public PoC yet, but severity justifies treating this ahead of routine patch cycles — apply Adobe&amp;rsquo;s August updates to all three products immediately.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Leader — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Signals:&lt;/strong> CVE-2026-48362 — CISA KEV: not listed, EPSS n/a, no public PoC found&lt;/li>
&lt;/ul></description></item></channel></rss>