VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
6
30일 이내 (40-60)
6651
모니터링 (<40)
CISA KEV: 1577
PoC 있음: 0
AI 처리 파이프라인 상태
5581
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6657 마지막 수집: 3 hours, 59 minutes 전 · 0건 발견 (신규 0건)
27.3
CVE-2026-25160
1. **Analyze the Request:** * **Role:** Cybersecurity Expert. * **Task:** Summarize a …
CVSS: 9.1 EPSS: 0.000 Feb. 4, 2026 👍 0 💬 0
27.3
CVE-2026-25139
IoT 및 임베디드 장치를 위한 오픈 소스 OS인 RIOT(2025.10 이하 버전)의 6LoWPAN 스택에 경계 검사 누락 취약점이 존재합니다. 패킷을 `sixlowpan_sf…
CVSS: 9.1 EPSS: 0.000 Feb. 4, 2026 👍 0 💬 0
27.3
CVE-2026-25539
개인 지식 관리 시스템인 SiYuan 버전 3.5.5 이전의 `/api/file/copyFile` 엔드포인트는 대상 경로(`dest`)를 검증하지 않아 임의의 파일 시스템 위치에…
CVSS: 9.1 EPSS: 0.000 Feb. 4, 2026 👍 0 💬 0
27.3
CVE-2026-1632
MOMA Seismic Station v2.4.2520 및 이전 버전의 웹 관리 인터페이스가 인증 없이 노출되어 인증 우회 취약점이 존재합니다. 이로 인해 인증되지 않은 공격자가…
CVSS: 9.1 EPSS: 0.000 Feb. 3, 2026 👍 0 💬 0
27.0
CVE-2026-3564
ScreenConnect에서 서버 수준 암호화 자료에 접근할 수 있는 공격자가 특정 상황에서 인증을 우회하여 권한 상승을 포함한 비인가 접근을 얻을 수 있는 취약점이 존재합니다.
CVSS: 9.0 EPSS: 0.000 March 17, 2026 👍 0 💬 0
27.0
CVE-2023-27573
netbox-docker 제품은 관리자 계정의 비밀번호뿐만 아니라 API 토큰에도 기본값이 하드코딩된 하드코딩된 자격 증명 취약점이 존재합니다. 이 취약점을 악용하면 공격자는 기…
CVSS: 9.0 EPSS: 0.000 March 11, 2026 👍 0 💬 0
27.0
CVE-2026-30862
내부 도구 구축 플랫폼인 Appsmith(1.96 미만 버전)의 테이블 위젯(TableWidgetV2)에 HTML 정제 누락으로 인해 발생하는 저장형 XSS(Cross-Site …
CVSS: 9.0 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.0
CVE-2026-27825
MCP Atlassian 제품(Confluence 및 Jira용 MCP 서버)은 다운로드 경로에 대한 디렉터리 경계 검사를 수행하지 않는 경로 순회(Path Traversal) …
CVSS: 9.0 EPSS: 0.000 March 10, 2026 👍 0 💬 0
27.0
CVE-2026-24663
XWEB Pro 버전 1.12.1 및 이전 버전의 라이브러리 설_installation 경로에 OS 명령어 삽입 취약점이 존재합니다. 인증되지 않은 공격자가 악의적으로 조작된 입…
CVSS: 9.0 EPSS: 0.000 Feb. 27, 2026 👍 0 💬 0
27.0
CVE-2026-27822
RustFS 분산 객체 스토리지 시스템의 관리 콘솔에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 공격자는 PDF 미리보기 로직을 우회하여 임의의 JavaScri…
CVSS: 9.0 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
27.0
CVE-2025-69634
Dolibarr ERP & CRM 제품의 perms.php 노트 필드를 통해 원격 공격자가 권한을 상승시킬 수 있는 크로스 사이트 요청 위조(CSRF) 취약점입니다. 공격에 성공…
CVSS: 9.0 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
27.0
CVE-2026-25881
CVE-2026-25881는 SandboxJS 라이브러리 버전 0.8.31 이전에서 발견된 샌드박스 탈출 취약점입니다. 샌드박스 내부의 코드가 배열 리터럴 중개자를 통해 `isG…
CVSS: 9.0 EPSS: 0.000 Feb. 9, 2026 👍 0 💬 0
27.0
CVE-2025-68723
Axigen Mail Server의 WebAdmin 인터페이스에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 공격자는 로그 파일 이름, SSL 인증서 내용 및 파…
CVSS: 9.0 EPSS: 0.000 Feb. 5, 2026 👍 0 💬 0
26.7
CVE-2026-31889
Shopware 오픈 커머스 플랫폼의 앱 등록 프로세스에 인증 결함 취약점이 존재합니다. 도메인 소유권 검증 없이 상점 URL을 재등록할 수 있어, 공격자가 관련 앱 비밀키를 보…
CVSS: 8.9 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.7
CVE-2026-25737
로우코드 플랫폼인 Budibase(3.24.0 및 이전 버전)에 임의 파일 업로드 취약점이 존재합니다. 파일 확장자 제한이 UI 레벨에서만 적용되어 공격자가 이를 우회할 수 있습…
CVSS: 8.9 EPSS: 0.000 March 9, 2026 👍 0 💬 0
26.7
CVE-2026-27169
AI 학습 도구인 OpenSift 버전 1.1.2-alpha 및 이하 버전은 안전하지 않은 HTML 보간 패턴을 사용하여 채팅 UI에 신뢰할 수 없는 콘텐츠를 렌더링하는 저장형 …
CVSS: 8.9 EPSS: 0.000 Feb. 21, 2026 👍 0 💬 0
26.4
CVE-2025-60947
Census CSWeb 8.0.1 allows arbitrary file upload. A remote, authenticated attacker could upload a ma…
CVSS: 8.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
26.4
CVE-2026-33479
WWBN AVideo is an open source video platform. In versions up to and including 26.0, the Gallery plu…
CVSS: 8.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
26.4
CVE-2026-23480
Blinko is an AI-powered card note-taking project. Prior to version 1.8.4, there is a privilege esca…
CVSS: 8.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
26.4
CVE-2026-32276
Connect-CMS is a content management system. In versions on the 1.x series up to and including 1.41.…
CVSS: 8.8 EPSS: 0.000 March 23, 2026 👍 0 💬 0
이전 페이지 28 / 333 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.