VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
15
30일 이내 (40-60)
13554
모니터링 (<40)
CISA KEV: 1606
PoC 있음: 0
AI 처리 파이프라인 상태
10761
대기
0
수집완료
0
보강완료
0
제목생성완료
2807
요약생성완료
1
조치방법생성완료
총 CVE 개수: 13569 마지막 수집: 23 hours, 12 minutes 전 · 0건 발견 (신규 0건)
54.4
CVE-2026-41940 KEV
cPanel과 WHM 11.40 이후 버전의 로그인 과정에 인증 우회 취약점이 존재합니다. 이 취약점을 통해 원격 공격자는 별도의 인증 없이 제어판에 무단으로 액세스할 수 있습니…
CVSS: 9.8 EPSS: 0.000 April 29, 2026 👍 0 💬 0
54.4
CVE-2026-39987 KEV
이 취약점은 반응형 파이썬 노트북인 **Marimo**의 0.23.0 미만 버전에 영향을 미치는 **인증 전 원격 코드 실행(RCE)** 결함입니다. `/terminal/ws` …
CVSS: 9.8 EPSS: 0.000 April 9, 2026 👍 0 💬 0
54.4
CVE-2026-35616 KEV
Fortinet FortiClientEMS 버전 7.4.5부터 7.4.6까지는 부적절한 접근 통제(Improper Access Control) 취약점에 영향을받습니다. 이 취약점…
CVSS: 9.8 EPSS: 0.000 April 4, 2026 👍 0 💬 0
54.4
CVE-2026-3055 KEV
시트릭스( Citrix ) 넷스케일러( NetScaler ) 제품에 취약점이 존재합니다. 해당 취약점의 세부 유형은 제공된 설명에서 명시되지 않았습니다. 이 취약점은 CISA K…
CVSS: 9.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
54.4
CVE-2026-21643 KEV
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize a …
CVSS: 9.8 EPSS: 0.000 Feb. 6, 2026 👍 0 💬 0
51.4
CVE-2026-34197 KEV
Apache ActiveMQ Broker 및 관련 제품의 Jolokia JMX HTTP 인터페이스는 인증된 공격자가 BrokerService MBean의 특정 작업을 호출할 수 …
CVSS: 8.8 EPSS: 0.000 April 7, 2026 👍 0 💬 0
51.4
CVE-2026-5281 KEV
이 취약점은 Google Chrome의 Dawn 구성 요소에서 '해제 후 사용(Use After Free)' 결함으로 인해 발생합니다. 원격 공격자가 렌더러 프로세스를 손상시킨 …
CVSS: 8.8 EPSS: 0.000 April 1, 2026 👍 0 💬 0
51.4
CVE-2026-33634 KEV
해당 취약점은 보안 스캐너인 Trivy와 관련 GitHub Actions(`aquasecurity/trivy-action`, `aquasecurity/setup-trivy`)에 …
CVSS: 8.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
50.8
CVE-2026-34621 KEV
Acrobat Reader(버전 24.001.30356, 26.001.21367 및 이전 버전)에 객체 프로토타입 속성의 잘못된 제어(Prototype Pollution) 취약점…
CVSS: 8.6 EPSS: 0.000 April 11, 2026 👍 0 💬 0
48.4
CVE-2026-31431 KEV
리눅스 커널의 `algif_aead` 모듈은 원본 데이터와 대상 데이터의 매핑이 서로 다르기 때문에, 제자리(in-place) 처리를 수행할 때 불필요한 복잡성과 잠재적인 문제를…
CVSS: 7.8 EPSS: 0.000 April 22, 2026 👍 0 💬 0
48.4
CVE-2026-3502 KEV
TrueConf 클라이언트는 애플리케이션 업데이트 코드를 다운로드한 후 검증 절차 없이 이를 적용합니다. 업데이트 전송 경로를 조작할 수 있는 공격자는 변조된 업데이트 페이로드로…
CVSS: 7.8 EPSS: 0.000 March 30, 2026 👍 0 💬 0
48.4
CVE-2026-21385 KEV
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize a …
CVSS: 7.8 EPSS: 0.000 March 2, 2026 👍 0 💬 0
47.5
CVE-2026-20128 KEV
Cisco Catalyst SD-WAN Manager의 Data Collection Agent(DCA) 기능에 영향을 미치는 이 취약점은, 시스템 내 DCA 사용자의 자격 증명 …
CVSS: 7.5 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
44.5
CVE-2026-20133 KEV
Cisco Catalyst SD-WAN Manager 제품의 불충분한 파일 시스템 접근 제어로 인해, 인증되지 않은 원격 공격자가 API를 통해 취약점을 트리거할 수 있습니다. …
CVSS: 6.5 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
41.2
CVE-2026-20122 KEV
Cisco Catalyst SD-WAN Manager 제품의 API 인터페이스에 영향을 받는 이 취약점은 임의의 파일 덮어쓰기(Arbitrary File Overwrite) 유형…
CVSS: 5.4 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
30.0
CVE-2026-33453
Apache Camel의 camel-coap 컴포넌트는 동적으로 결정된 개체 속성의 제어가 적절하지 않아, 인증되지 않은 공격자가 CoAP 요청의 URI 쿼리 매개변수를 조작하여…
CVSS: 10.0 EPSS: 0.000 April 27, 2026 👍 0 💬 0
30.0
CVE-2026-35431
Microsoft Entra ID Entitlement Management에는 서버 측 요청 위조(SSRF) 취약점이 존재합니다. 이를 통해 권한 없는 공격자가 네트워크를 통해 …
CVSS: 10.0 EPSS: 0.000 April 23, 2026 👍 0 💬 0
30.0
CVE-2026-41196
오픈 소스 복셀 게임 플랫폼인 Luanti(구 Minetest) 버전 5.0.0 이상 5.15.2 미만 버전에서 LuaJIT 사용 시 악의적인 모드가 샌드박스를 탈출할 수 있는 …
CVSS: 10.0 EPSS: 0.000 April 23, 2026 👍 0 💬 0
30.0
CVE-2026-41679
AI 에이전트 팀 관리를 위한 Node.js 서버 및 React UI인 Paperclip의 2026.416.0 이전 버전에는 인증되지 않은 원격 코드 실행 취약점이 존재합니다. …
CVSS: 10.0 EPSS: 0.000 April 23, 2026 👍 0 💬 0
30.0
CVE-2026-33819
Microsoft Bing 서비스는 신뢰할 수 없는 데이터의 역직렬화 취약점에 영향을 받습니다. 이 취약점은 인증되지 않은 원격 공격자가 네트워크를 통해 임의의 코드를 실행할 수…
CVSS: 10.0 EPSS: 0.000 April 23, 2026 👍 0 💬 0
페이지 1 / 679 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.