Bulletin d'alerte

Vulnérabilité dans ColdFusion

juillet 2026

Résumé

Le 13 mai 2025, une faille de sécurité a été identifiée dans ColdFusion. Référencée sous CVE-2025-43564, cette vulnérabilité permet à un attaquant ayant déjà un haut niveau de privilèges d’accéder à des fichiers du système sans autorisation, voire de lire ou modifier des données sensibles. Une preuve de concept publique vient d’être publiée sur GitHub.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.1/10 (CRITICAL)

EPSS : 10.29%

Code d’exploitation disponible : oui

 

Systèmes affectés

ColdFusion versions 0 jusqu’à 2021.19

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-43564
CVE Details : https://www.cvedetails.com/cve/CVE-2025-43564/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-43564
CWE : https://www.cvedetails.com/cwe-details/CWE-863/

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.