VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
6948
모니터링 (<40)
CISA KEV: 1578
PoC 있음: 0
AI 처리 파이프라인 상태
5879
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6955 마지막 수집: 2 hours, 13 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-27636
PHP 기반 지원 데스크톱 솔루션인 FreeScout는 업로드 제한 목록에 `.htaccess` 파일이 누락되어 파일 업로드 제한 우회 취약점에 취약합니다. 공격자는 인증된 상태…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-3168
Tenda F453 라우터(펌웨어 버전 1.0.0.3)의 httpd 컴포넌트에 취약점이 존재합니다. 이는 /goform/NatStaticSetting 경로의 fromNatStat…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2025-15386
Responsive Lightbox & Gallery 워드프레스 플로그인은 댓글에 라이트박스 기능이 활성화되었을 때, 승인된 댓글 내의 악의적인 링크를 통해 인증되지 않은 저장형…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-27483
MindsDB의 /api/files 인터페이스에서 발생하는 경로 조작(Path Traversal) 취약점입니다. 인증된 공격자는 파일 업로드 시 파일명에 `../` 시퀀스를 사용…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-26331
명령줄 오디오/비디오 다운로더인 yt-dlp의 `--netrc-cmd` 옵션 사용 시, 공격자가 조작된 URL을 통해 사용자 시스템에서 임의의 명령어를 실행할 수 있는 명령어 삽…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-2769
Firefox 및 Thunderbird 제품의 Storage: IndexedDB 컴포넌트에서 해제된 메모리를 다시 참조하는 Use-after-free 취약점이 발견되었습니다. 공…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-2798
Firefox 및 Thunderbird 제품의 DOM: Core & HTML 컴포넌트에서 해제된 메모리를 다시 참조하는 Use-after-free 취약점이 발생합니다. 공격자가 …
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-22765
Dell Wyse Management Suite(WMS 5.5 이전 버전)에 권한 부여 누락 취약점이 존재합니다. 원격 접근 권한을 가진 낮은 권한의 공격자가 이를 악용할 수 있…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2025-13943
Zyxel EX3301-T0 펌웨어의 로그 파일 다운로드 기능에 인증 후 명령어 삽입 취약점이 존재합니다. 공격자가 인증을 우회한 상태에서 해당 기능의 취약점을 악용하면 영향받는…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-3044
Tenda AC8 라우터의 Httpd 서비스 컴포넌트에 스택 기반 버퍼 오버플로우 취약점이 존재합니다. 공격자는 '/cgi-bin/UploadCfg' 파일의 'webCgiGetU…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-24443
EventSentry의 Web Reports 인터페이스 계정 관리 기능에 기존 비밀번호 검증을 요구하지 않는 취약점이 존재합니다. 공격자가 일시적으로 인증된 사용자의 세션에 접근…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2025-63409
GCOM EPON 1GE C00R371V00B01 장비에 존재하는 부적절한 접근 제어 취약점입니다. 원격 인증된 사용자가 이 취약점을 악용하면 관리자 전용 설정을 임의로 변경할 …
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-23678
Binardat 10G08-0800GSM 네트워크 스위치 펌웨어에 명령어 삽입 취약점이 존재합니다. 인증된 공격자가 웹 관리 인터페이스의 traceroute 진단 기능에서 호스트…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-3015
UTT HiPER 810G(1.7.7-171114 이하 버전)의 /goform/formPolicyRouteConf 파일에서 발생한 취약점입니다. GroupName 인자 값 조작을…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-25747
Apache Camel의 LevelDB 컴포넌트에 신뢰할 수 없는 데이터 역직렬화 취약점이 존재합니다. DefaultLevelDBSerializer 클래스가 클래스 로딩 제한이나…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-2961
D-Link DWR-M960 라우터의 VPN 설정 엔드포인트에 해당 취약점이 존재합니다. 공격자가 submit-url 인자 값을 조작하여 스택 기반 버퍼 오버플로우를 유발할 수 …
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-2981
UTT HiPER 810G(버전 1.7.7-1711 이하)의 /goform/formTaskEdit_ap 파일 내 strcpy 함수에서 버퍼 오버플로우 취약점이 발견되었습니다. 공…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-2959
D-Link DWR-M960(버전 1.01.07)의 /boafrm/formNewSchedule 파일 내 sub_44E0F8 함수에서 스택 기반 버퍼 오버플로우 취약점이 발견되었습…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-3016
UTT HiPER 810G(특정 버전까지)의 /goform/formP2PLimitConfig 파일 내 strcpy 함수에서 버퍼 오버플로우 취약점이 발견되었습니다. 공격자는 ex…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-2962
D-Link DWR-M960 라우터의 예약된 재부팅 설정 기능에서 스택 기반 버퍼 오버플로우 취약점이 발견되었습니다. 공격자는 원격으로 'submit-url' 인자 값을 조작하여…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
이전 페이지 41 / 348 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.