6月底 Adobe修補 CVSS風險評為10分滿分的ColdFusion漏洞CVE-2026-48282,一週後美國政府確認已被用於實際攻擊,並要求聯邦機構緊急修補。7月7日美國網路安全與基礎設施安全局(CISA)表示, 他們已掌握該漏洞被積極利用的證據 ,將其加入已遭利用的漏洞名單(KEV), 聯邦機構必須在7月10日前完成修補 。
值得留意的是,同一天還有其他3個漏洞被列入KEV,這些弱點是:Joomla的外掛程式JoomShaper SP Page Builder、Joomlack Page Builder的 資安漏洞CVE-2026-48908、CVE-2026-56290 ,以及 圖像化大型語言模型開發工具Langflow重大漏洞CVE-2026-55255 。其中,兩個Joomla的外掛程式弱點的危險程度,CVSS評分也同樣達到10分。