{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-48386","assignerOrgId":"078d4453-3bcd-4900-85e6-15281da43538","state":"PUBLISHED","assignerShortName":"adobe","dateReserved":"2026-05-21T15:28:38.143Z","datePublished":"2026-08-11T16:30:59.392Z","dateUpdated":"2026-08-27T22:34:07.653Z"},"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"ColdFusion 2025","vendor":"Adobe","versions":[{"lessThanOrEqual":"2025.0.11","status":"affected","version":"0","versionType":"custom"},{"status":"unaffected","version":"2025.0.12","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"ColdFusion 2023","vendor":"Adobe","versions":[{"lessThanOrEqual":"2023.0.22","status":"affected","version":"0","versionType":"custom"},{"status":"unaffected","version":"2023.0.23","versionType":"custom"}]}],"datePublic":"2026-08-11T17:00:00.000Z","descriptions":[{"lang":"en","value":"ColdFusion is affected by a Use of a Broken or Risky Cryptographic Algorithm vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to disclose sensitive information. Exploitation of this issue does not require user interaction."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","availabilityRequirement":"NOT_DEFINED","baseScore":7.5,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","confidentialityRequirement":"NOT_DEFINED","environmentalScore":7.5,"environmentalSeverity":"HIGH","exploitCodeMaturity":"NOT_DEFINED","integrityImpact":"NONE","integrityRequirement":"NOT_DEFINED","modifiedAttackComplexity":"LOW","modifiedAttackVector":"NETWORK","modifiedAvailabilityImpact":"NONE","modifiedConfidentialityImpact":"HIGH","modifiedIntegrityImpact":"NONE","modifiedPrivilegesRequired":"NONE","modifiedScope":"UNCHANGED","modifiedUserInteraction":"NONE","privilegesRequired":"NONE","remediationLevel":"NOT_DEFINED","reportConfidence":"NOT_DEFINED","scope":"UNCHANGED","temporalScore":7.5,"temporalSeverity":"HIGH","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","version":"3.1"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-327","description":"Use of a Broken or Risky Cryptographic Algorithm (CWE-327)","lang":"en","type":"CWE"}]}],"providerMetadata":{"orgId":"078d4453-3bcd-4900-85e6-15281da43538","shortName":"adobe","dateUpdated":"2026-08-27T22:34:07.653Z"},"references":[{"tags":["vendor-advisory"],"url":"https://helpx.adobe.com/security/products/coldfusion/apsb26-90.html"}],"source":{"discovery":"EXTERNAL"},"title":"ColdFusion | Use of a Broken or Risky Cryptographic Algorithm (CWE-327)","x_generator":{"engine":"cvelib 1.8.0"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-08-11T17:51:58.453937Z","id":"CVE-2026-48386","options":[{"Exploitation":"none"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-08-11T17:52:12.553Z"}}]}}