VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
6854
모니터링 (<40)
CISA KEV: 1578
PoC 있음: 0
AI 처리 파이프라인 상태
5785
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6861 마지막 수집: 5 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-32060
2026.2.14 이전 버전의 OpenClaw 제품 apply_patch 기능에 경로 순회 취약점이 존재합니다. 파일 시스템 샌드박스 격리가 적용되지 않은 상태에서 공격자가 디렉…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-1993
워드프레스의 ExactMetrics – Google Analytics Dashboard 플러그인(버전 7.1.0~9.0.2)은 부적절한 권한 관리 취약점에 취약합니다. `upda…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32059
OpenClaw 제품의 tools.exec.safeBins 검증 기능은 sort 명령어의 GNU 긴 옵션 축약형을 적절히 검증하지 못하는 취약점입니다. 원격 공격자는 이를 악용하…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-1992
워드프레스의 ExactMetrics 플러그인(버전 8.6.0~9.0.2)은 불안전한 직접 객체 참조(IDOR) 취약점에 취약합니다. 인증된 공격자가 권한을 확인하는 과정에서 자신…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3913
구글 크롬의 WebML 구성 요소에 힙 버퍼 오버플로우 취약점이 존재합니다. 원격 공격자는 특수하게 조작된 HTML 페이지를 통해 이 취약점을 활용하여 힙 손상을 유발할 수 있습…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-23814
AOS-CX의 특정 CLI 명령어 파라미터에 존재하는 명령어 인젝션 취약점입니다. 낮은 권한을 가진 원격 공격자가 인증 후 악의적인 명령어를 삽입할 수 있으며, 이로 인해 시스템…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31979
Himmelblau의 himmelblaud-tasks 데몬은 심볼릭 링크 보호 없이 /tmp 디렉터리에 Kerberos 캐시 파일을 기록하는 심볼릭 링크 취약점에 취약합니다. 공…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31844
Koha 직원 인터페이스의 /cgi-bin/koha/suggestion/suggestion.pl 엔드포인트에서 발생하는 인증된 SQL 인젝션 취약점입니다. GetDistinctV…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31857
Craft CMS의 조건 시스템에는 원격 코드 실행(RCE) 취약점이 존재합니다. BasicElementSelectConditionRule::getElementIds() 메서드가…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-68623
Microsoft DirectX End-User Runtime Web Installer의 설치 과정에서 권한 상승 취약점이 발견되었습니다. 이 취약점은 로컬 파일 교체(Local…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67037
Lantronix EDS5000 장비의 터널 연결 종료 기능에서 OS 명령어 인젝션 취약점이 발견되었습니다. 인증된 공격자는 'tunnel' 매개변수를 조작하여 악의적인 시스템 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32127
오픈소스 전자건강기록 애플리케이션인 OpenEMR의 ajax graphs 라이브러리에 SQL 인젝션 취약점이 존재합니다. 이 취약점은 입력값 검증이 부족하여 발생했으며, 인증된 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3921
Google Chrome의 TextEncoding 컴포넌트에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 원격 공격자는 특수하게 조작된 HTML 페이지를 통해…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67034
Lantronix EDS5000 제품의 관리 인터페이스에서 SSL 자격 증명 삭제 시 "name" 파라미터에 대한 OS 명령어 인젝션 취약점이 발견되었습니다. 인증된 공격자가 이…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3926
Google Chrome의 V8 엔진에 존재하는 경계 외 읽기(Out of bounds read) 취약점입니다. 원격 공격자가 조작된 HTML 페이지를 통해 메모리 영역을 벗어난…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3920
Google Chrome의 WebML 구성 요소에 범위를 벗어난 메모리 접근 취약점이 존재합니다. 이는 원격 공격자가 특수하게 조작된 HTML 페이지를 통해 힙 손상을 유발할 수…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3918
Google Chrome의 WebMCP 컴포넌트에 해제 후 사용(UAF) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙 메모리 손상을 유발할 수 있습니다.…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67036
Lantronix EDS5000(버전 2.1.0.0R3) 제품의 로그 정보 페이지에 취약점이 존재합니다. 파일 이름 매개변수에 대한 입력값 검증이 누락되어 인증된 공격자가 임의의…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3936
안드로이드용 구글 크롬의 WebView 컴포넌트에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙 메모리 손상을 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31895
자선 단체용 웹 관리 솔루션인 WeGIA의 'restaurar_produto.php' 파일에 SQL 인젝션 취약점이 존재합니다. 이 취약점은 사용자 입력값인 'id_produto…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
이전 페이지 35 / 344 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.