VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
6810
모니터링 (<40)
CISA KEV: 1577
PoC 있음: 0
AI 처리 파이프라인 상태
5741
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6817 마지막 수집: 2 hours, 14 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-3914
구글 크롬(Google Chrome)의 WebML 컴포넌트에 정수 오버플로우(Integer overflow) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67036
Lantronix EDS5000(버전 2.1.0.0R3) 제품의 로그 정보 페이지에 취약점이 존재합니다. 파일 이름 매개변수에 대한 입력값 검증이 누락되어 인증된 공격자가 임의의…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67037
Lantronix EDS5000 장비의 터널 연결 종료 기능에서 OS 명령어 인젝션 취약점이 발견되었습니다. 인증된 공격자는 'tunnel' 매개변수를 조작하여 악의적인 시스템 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-20040
Cisco IOS XR 소프트웨어의 CLI(명령줄 인터페이스)에 존재하는 이 취약점은 특정 명령어로 전달되는 사용자 인자에 대한 검증이 불충분하여 발생하는 권한 상승 취약점입니다…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3922
Google Chrome의 MediaStream 구성 요소에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙 메모…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32127
오픈소스 전자건강기록 애플리케이션인 OpenEMR의 ajax graphs 라이브러리에 SQL 인젝션 취약점이 존재합니다. 이 취약점은 입력값 검증이 부족하여 발생했으며, 인증된 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67034
Lantronix EDS5000 제품의 관리 인터페이스에서 SSL 자격 증명 삭제 시 "name" 파라미터에 대한 OS 명령어 인젝션 취약점이 발견되었습니다. 인증된 공격자가 이…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3918
Google Chrome의 WebMCP 컴포넌트에 해제 후 사용(UAF) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙 메모리 손상을 유발할 수 있습니다.…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31857
Craft CMS의 조건 시스템에는 원격 코드 실행(RCE) 취약점이 존재합니다. BasicElementSelectConditionRule::getElementIds() 메서드가…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-68623
Microsoft DirectX End-User Runtime Web Installer의 설치 과정에서 권한 상승 취약점이 발견되었습니다. 이 취약점은 로컬 파일 교체(Local…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-13067
워드프레스용 Royal Addons for Elementor 플러그인의 1.7.1049 이하 버전은 임의 파일 업로드 취약점에 취약합니다. 이는 파일 유형 검증이 불충분하여 'm…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3915
Google Chrome의 WebML 구성 요소에 힙 버퍼 오버플로우 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 메모리 범위를 벗어난 읽기(Out of b…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3926
Google Chrome의 V8 엔진에 존재하는 경계 외 읽기(Out of bounds read) 취약점입니다. 원격 공격자가 조작된 HTML 페이지를 통해 메모리 영역을 벗어난…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32097
LLM 기반 교육 및 학습 플랫폼인 PingPong은 인증된 사용자가 의도된 권한 범위를 벗어나 파일을 조회하거나 삭제할 수 있는 권한 상승 취약점에 취약합니다. 이 취약점을 악…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3923
Google Chrome의 WebMIDI 구성 요소에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 이 취약점을 악…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31861
Claude Code UI(이름: Cloud CLI)의 /api/user/git-config 엔드포인트에서 발생한 OS 명령어 인젝션 취약점입니다. 개발자는 사용자 입력값 중 큰…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3919
Google Chrome의 확장 프로그램(Extensions) 기능에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 공격자는 사용자를 속여 악성 확장 프로그램을…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3931
구글 크롬(Google Chrome)의 Skia 그래픽 라이브러리에 힙 버퍼 오버플로우 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 범위를 벗어난 메모리 접…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3913
구글 크롬의 WebML 구성 요소에 힙 버퍼 오버플로우 취약점이 존재합니다. 원격 공격자는 특수하게 조작된 HTML 페이지를 통해 이 취약점을 활용하여 힙 손상을 유발할 수 있습…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31844
Koha 직원 인터페이스의 /cgi-bin/koha/suggestion/suggestion.pl 엔드포인트에서 발생하는 인증된 SQL 인젝션 취약점입니다. GetDistinctV…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
이전 페이지 34 / 341 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.