VYPR
Medium severity4.8NVD Advisory· Published Jun 9, 2026· Updated Jun 15, 2026

CVE-2026-47933

CVE-2026-47933

Description

ColdFusion versions 2023.19, 2025.8 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field. Scope is changed.

Affected products

30
  • cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*+ 29 more
    • cpe:2.3:a:adobe:coldfusion:2023:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update10:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update11:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update12:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update13:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update14:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update15:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update16:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update17:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update18:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update19:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update5:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update6:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update8:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2023:update9:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update4:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update5:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update6:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:coldfusion:2025:update8:*:*:*:*:*:*
    • (no CPE)range: <=2023.19, <=2025.8

Patches

Vulnerability mechanics

References

1

News mentions

1
CVE-2026-47933 · Medium · VYPR