Unrated severityNVD Advisory· Published Sep 14, 2006· Updated Jun 16, 2026
CVE-2006-4726
CVE-2006-4726
Description
Cross-site scripting (XSS) vulnerability in Adobe ColdFusion MX 6.1 through 7.02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors involving a ColdFusion error page.
Affected products
4cpe:2.3:a:adobe:coldfusion:6.1:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:adobe:coldfusion:6.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:7.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:adobe:coldfusion:7.0:*:linux:*:*:*:*:*
- (no CPE)range: 6.1 - 7.02
Patches
Vulnerability mechanics
References
6- secunia.com/advisories/21858nvdPatchVendor Advisory
- www.adobe.com/support/security/bulletins/apsb06-14.htmlnvdPatchVendor Advisory
- www.securityfocus.com/bid/19982nvdPatch
- securitytracker.com/idnvd
- www.vupen.com/english/advisories/2006/3575nvd
- exchange.xforce.ibmcloud.com/vulnerabilities/28922nvd
News mentions
0No linked articles in our index yet.