가장 심각한 ColdFusion 결함인 CVE-2026-48362는 인증되지 않은 공격자가 조작된 요청을 통해 임의의 운영 체제 명령을 실행할 수 있게 합니다 . 이는 서버 전체가 장악될 수 있음을 의미합니다. Eval 삽입 취약점(CVE-2026-48273)과 부적절한 권한 부여 버그(CVE-2026-71384) 역시 코드 실행 및 권한 상승의 길을 열어줍니다
.
| CVE | 유형 | CVSS | 영향 |
|---|---|---|---|
| CVE-2026-71362 | 부적절한 권한 부여 | 9.1 | 권한 상승 (인증 불필요, 사용자 상호작용 불필요) |
| 기타 패치된 CVE | 다양함 (높은 심각도) | — | 임의 코드 실행, 보안 기능 우회 |
Commerce 취약점 CVE-2026-71362는 인증이나 사용자 상호작용 없이 네트워크를 통해 권한을 상승시킬 수 있어 특히 위험합니다 . 이로 인해 민감한 고객 데이터가 노출되거나 승인되지 않은 시스템 변경이 가능해질 수 있습니다
.
51개 취약점 중 33개가 '치명적(Critical)' 등급으로 분류되었습니다 . 전체 릴리스에서 가장 높은 심각도를 보인 항목은 ColdFusion OS 명령 주입 취약점(CVSS 10.0)과 Campaign Classic의 두 가지 CVSS 10.0 결함입니다
.