ColdFusion CVE-2026-48282: explotación activa y plazo del CISA para agencias federales de EE. UU. vence hoy
La falla de path traversal en Adobe ColdFusion fue corregida el 30 de junio, pero los atacantes comenzaron a explotarla en dos horas. El CISA fijó el 10 de julio como plazo federal.