VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
5
30일 이내 (40-60)
6612
모니터링 (<40)
CISA KEV: 1577
PoC 있음: 0
AI 처리 파이프라인 상태
5541
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6617 마지막 수집: 2 hours, 46 minutes 전 · 0건 발견 (신규 0건)
27.3
CVE-2026-27478
Unity Catalog의 토큰 교환 엔드포인트(/api/1.0/unity-control/auth/tokens)에 0.4.0 및 이전 버전에서 인증 우회 취약점이 존재합니다. 이…
CVSS: 9.1 EPSS: 0.000 March 11, 2026 👍 0 💬 0
27.3
CVE-2026-31862
Claude Code, Cursor CLI 등을 지원하는 Cloud CLI(Claude Code UI) 제품의 Git 관련 API 엔드포인트에서 OS 명령어 인젝션 취약점이 발견…
CVSS: 9.1 EPSS: 0.000 March 11, 2026 👍 0 💬 0
27.3
CVE-2026-31800
Node.js 환경에서 실행되는 오픈 소스 백엔드인 Parse Server의 제네릭 REST API 경로에서 권한 우회 취약점이 발생했습니다. 이는 인증 없이 내부 클래스인 _G…
CVSS: 9.1 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.3
CVE-2025-69615
도이체 텔레콤(Deutsche Telekom AG)의 텔레콤 계정 관리 포털은 2FA(2단계 인증) 속도 제한 누락으로 인해 무제한 브루트포스 시도가 가능한 잘못된 접근 제어 취…
CVSS: 9.1 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.3
CVE-2026-30965
Node.js 기반 오픈 소스 백엔드인 Parse Server의 쿼리 처리 기능에 세션 토큰 유출 취약점이 존재합니다. 인증 여부와 상관없는 공격자가 redirectClassNa…
CVSS: 9.1 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.3
CVE-2026-27685
SAP NetWeaver Enterprise Portal의 관리 기능은 권한을 가진 사용자가 업로드한 신뢰할 수 없는 콘텐츠의 역직렬화 과정에서 취약점을 갖습니다. 이는 불안전한…
CVSS: 9.1 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.3
CVE-2025-11158
히타치 반타라 펜타호 데이터 통합 및 분석 제품은 사용자가 게시하는 새로운 PRPT 리포트 내 Groovy 스크립트 실행에 대한 제한을 두지 않는 취약점이 존재합니다. 이는 원격…
CVSS: 9.1 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.3
CVE-2025-41764
wwwupdate.cgi 엔드포인트를 포함하는 제품의 부적절한 권한 검증 취약점입니다. 원격 공격자가 인증 없이 임의의 업데이트 파일을 업로드하고 적용할 수 있으며, 이를 통해 …
CVSS: 9.1 EPSS: 0.000 March 9, 2026 👍 0 💬 0
27.3
CVE-2025-41765
wwwupload.cgi 엔드포인트를 포함하는 대상 제품은 권한 검증이 충분하지 않은 취약점에 영향을 받습니다. 이는 원격 공격자가 인증 없이 임의의 데이터를 업로드하고 시스템에…
CVSS: 9.1 EPSS: 0.000 March 9, 2026 👍 0 💬 0
27.3
CVE-2026-31816
로우코드 플랫폼인 Budibase(3.31.4 이하 버전)의 인증 미들웨어 우회 취약점입니다. 쿼리 문자열에 웹훅 경로 패턴을 추가하면 고정되지 않은 정규식의 매칭 문제로 인해 …
CVSS: 9.1 EPSS: 0.000 March 9, 2026 👍 0 💬 0
27.3
CVE-2025-66945
Zdir Pro 4.x의 ZIP 압축 해제 API에서 경로 순회 취약점이 발견되었습니다. 공격자가 조작된 ZIP 아카이브를 /api/extract 경로로 전송하면, 의도된 디렉터…
CVSS: 9.1 EPSS: 0.000 March 3, 2026 👍 0 💬 0
27.3
CVE-2025-50199
Chamilo 학습 관리 시스템의 /index.php 경로에서 POST 방식의 openid_url 매개변수를 통해 처리되는 블라인드 서버 측 요청 위조(SSRF) 취약점입니다. …
CVSS: 9.1 EPSS: 0.000 March 2, 2026 👍 0 💬 0
27.3
CVE-2025-48609
안드로이드의 MmsProvider.java 구성 요소는 경로 순회(Path Traversal) 오류로 인해 임의의 파일 삭제 취약점에 취약합니다. 공격자는 추가적인 실행 권한이나…
CVSS: 9.1 EPSS: 0.000 March 2, 2026 👍 0 💬 0
27.3
CVE-2026-3432
SimStudio 0.5.74 이전 버전의 `/api/auth/oauth/token` 엔드포인트는 인증된 사용자의 권한 확인 절차를 우회하는 취약점이 있습니다. 공격자가 `cre…
CVSS: 9.1 EPSS: 0.000 March 2, 2026 👍 0 💬 0
27.3
CVE-2026-28231
영향받는 제품은 Python 이미지 처리 라이브러리인 `pillow_heif`입니다. `_pillow_heif.c`의 인코딩 경로 버퍼 검증 과정에서 정수 오버플로우(Intege…
CVSS: 9.1 EPSS: 0.000 Feb. 27, 2026 👍 0 💬 0
27.3
CVE-2026-2750
Centreon의 Central Server(리눅스용)에 포함된 Centreon Open Tickets 모듈은 부적절한 입력 검증 취약점에 영향을 받습니다. 해당 취약점은 모든 …
CVSS: 9.1 EPSS: 0.000 Feb. 27, 2026 👍 0 💬 0
27.3
CVE-2026-28370
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize a …
CVSS: 9.1 EPSS: 0.000 Feb. 27, 2026 👍 0 💬 0
27.3
CVE-2026-2880
**@fastify/middie** 라이브러리 버전 9.2.0 미만은 경로 기반 미들웨어를 우회하는 **인증 및 권한 제어 우회** 취약점이 존재합니다. 이는 Fastify 라우…
CVSS: 9.1 EPSS: 0.000 Feb. 27, 2026 👍 0 💬 0
27.3
CVE-2026-28215
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize th…
CVSS: 9.1 EPSS: 0.000 Feb. 26, 2026 👍 0 💬 0
27.3
CVE-2025-1242
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize a …
CVSS: 9.1 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
이전 페이지 25 / 331 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.