← Back to browse · API

CVE-2022-28818

Severity
MEDIUM
CVSS
6.1
EPSS
0.44044
Risk score
39.82
CISA KEV
No
PoC
No
Published
2022-05-12
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2022-33256, GHSA-V4HR-V9JF-PPV4
Products
Adobe:ColdFusion unspecified ≤CF2018U13, Adobe:ColdFusion unspecified ≤CF2021U3, Adobe:ColdFusion unspecified ≤None
Sources
euvd EUVD-2022-33256

Description

ColdFusion versions CF2021U3 (and earlier) and CF2018U13 are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.

References