Known vulnerabilities in ColdFusion 11 Update 4
Vendor:
Adobe
Software:
ColdFusion
Version:
11 Update 4
Software CPE:
cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*
Website:
https://www.adobe.com
Total vulnerabilities:
26
Public exploits:
2
Known exploited (KEV):
4
Highest CVSSv4 Score:
9.4
Vulnerabilities by Severity
2023 Update 23
2025 Update 12
2023 Update 22
2025 Update 11
2025 Update 10
2023 Update 21
2023 Update 20
2025 Update 9
2025 Update 8
2025 Update 7
2023 Update 19
2023 Update 18
2025 Update 6
2025 Update 5
2023 Update 17
2021 Update 23
2021 Update 22
2023 Update 16
2025 Update 4
2021 Update 21
2023 Update 15
2025 Update 3
2021 Update 20
2023 Update 14
2025 Update 2
2025 Update 1
2023 Update 13
2021 Update 19
2025
2023 Update 12
2021 Update 18
2023 Update 11
2021 Update 17
2023 Update 10
2021 Update 16
2023 Update 9
2021 Update 15
2021 Update 14
2023 Update 8
2023 Update 7
2021 Update 13
2021 Update 12
2023 Update 6
2021 Update 11
2021 Update 10
2023 Update 5
2023 Update 4
2023 Update 3
2021 Update 9
2018 Update 19
2018 Update 18
2021 Update 8
2023 Update 2
2023 Update 1
2023
2021 Update 7
2018 Update 17
2021 Update 6
2018 Update 16
2021 Update 5
2018 Update 15
2018 Update 14
2021 Update 4
2018 Update 13
2021 Update 3
2021 Update 2
2018 Update 12
2016 Update 17
2018 Update 11
2021 Update 1
2021
8.1
7.0
6.0
5.0
4.5
8.0.1
8.0
2018 Update 10
2016 Update 16
2018 Update 9
2016 Update 15
-
2018 Update 8
2016 Update 14
2016 Update 13
7.0.2
7.0.1
6.1
2018 Update 7
2018 Update 6
2018 Update 5
2016 Update 12
2018 Update 4
2016 Update 11
11 Update 19
11 Update 18
2018 Update 3
2016 Update 10
2016 Update 9
11 Update 17
2018 Update 2
2016 Update 8
11 Update 16
2018 Update 1
2016 Update 7
11 Update 15
2018
11 Update 14
2016 Update 6
11 Update 13
2016 Update 5
11
2016 Update 4
2016 Update 3
11 Update 12
11 Update 11
11 Update 6
11 Update 5
11 Update 4
11 Update 3
11 Update 2
11 Update 1
10 Update 23
10 Update 22
10 Update 17
10 Update 16
10 Update 15
10 Update 14
10 Update 13
10 Update 12
10 Update 11
10 Update 10
10 Update 9
10 Update 8
10 Update 7
10 Update 6
10 Update 5
10 Update 4
10 Update 3
10 Update 2
10 Update 1
10 Update 18
11 Update 7
2016
10.0
9.0.2
9.0.1
9.0
11 Update 10
10 Update 21
2016 Update 2
11 Update 9
10 Update 20
2016 Update 1
11 Update 8
10 Update 19
Vulnerabilities (26)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU18740 - Deserialization of Untrusted Data CVE-2019-7840 |
CWE-502 | High | 11 Update 19, 2016 Update 11, 2018 Update 4 | 11.06.2019 |
SB2019061105 |
||
| #VU18738 - Unrestricted Upload of File with Dangerous Type CVE-2019-7838 |
CWE-434 | High | 11 Update 19, 2016 Update 11, 2018 Update 4 | 11.06.2019 |
SB2019061105 |
||
| #VU17889 - Unrestricted Upload of File with Dangerous Type CVE-2019-7816 |
CWE-434 | High | 11 Update 18, 2016 Update 10, 2018 Update 3 | 01.03.2019 |
SB2019030102 |
||
| #VU17520 - Deserialization of Untrusted Data CVE-2019-7091 |
CWE-502 | High | 11 Update 16, 2016 Update 8, 2018 Update 2 | 12.02.2019 |
SB2019021205 |
||
| #VU17519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2019-7092 |
CWE-79 | Low | 11 Update 16, 2016 Update 8, 2018 Update 2 | 12.02.2019 |
SB2019021205 |
||
| #VU14753 - Permissions, Privileges, and Access Controls CVE-2018-15960 |
CWE-264 | High | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14752 - Unrestricted Upload of File with Dangerous Type CVE-2018-15961 |
CWE-434 | Critical | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14751 - Permissions, Privileges, and Access Controls CVE-2018-15962 |
CWE-264 | Low | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14750 - Permissions, Privileges, and Access Controls CVE-2018-15963 |
CWE-264 | Low | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14749 - Exposure of sensitive information to an unauthorized actor CVE-2018-15964 |
CWE-200 | Low | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14745 - Deserialization of Untrusted Data CVE-2018-15965 |
CWE-502 | High | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14746 - Deserialization of Untrusted Data CVE-2018-15957 |
CWE-502 | High | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14747 - Deserialization of Untrusted Data CVE-2018-15958 |
CWE-502 | High | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU14748 - Deserialization of Untrusted Data CVE-2018-15959 |
CWE-502 | High | 11 Update 15, 2016 Update 7, 2018 Update 1 | 11.09.2018 |
SB2018091106 |
||
| #VU11684 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2018-4942 |
CWE-611 | Low | - | 10.04.2018 |
SB2018041018 |
||
| #VU11683 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-4941 |
CWE-79 | Low | - | 10.04.2018 |
SB2018041018 |
||
| #VU11681 - Deserialization of Untrusted Data CVE-2018-4939 |
CWE-502 | High | - | 10.04.2018 |
SB2018041018 |
||
| #VU11680 - Uncontrolled Search Path Element CVE-2018-4938 |
CWE-427 | Low | - | 10.04.2018 |
SB2018041018 |
||
| #VU11682 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2018-4940 |
CWE-79 | Low | - | 10.04.2018 |
SB2018041018 |
||
| #VU8239 - Deserialization of Untrusted Data CVE-2017-11284 |
CWE-502 | High | - | 12.09.2017 |
SB2017091204 |
Showing elements 1 - 20 out of 26