CVE-2026-76000: Adobe ColdFusion
Medium severity, CVSS 6.5. EPSS: 0.4% chance of exploitation in the next 30 days.
ColdFusion is affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
Affected products
- Adobe ColdFusion: version 2023 only; version 2025 only
Published 2026-09-08. Last modified 2026-09-18.