VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
7971
모니터링 (<40)
CISA KEV: 1583
PoC 있음: 0
AI 처리 파이프라인 상태
6902
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 7978 마지막 수집: 2 hours, 50 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-3919
Google Chrome의 확장 프로그램(Extensions) 기능에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 공격자는 사용자를 속여 악성 확장 프로그램을…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31895
자선 단체용 웹 관리 솔루션인 WeGIA의 'restaurar_produto.php' 파일에 SQL 인젝션 취약점이 존재합니다. 이 취약점은 사용자 입력값인 'id_produto…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32059
OpenClaw 제품의 tools.exec.safeBins 검증 기능은 sort 명령어의 GNU 긴 옵션 축약형을 적절히 검증하지 못하는 취약점입니다. 원격 공격자는 이를 악용하…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-1992
워드프레스의 ExactMetrics 플러그인(버전 8.6.0~9.0.2)은 불안전한 직접 객체 참조(IDOR) 취약점에 취약합니다. 인증된 공격자가 권한을 확인하는 과정에서 자신…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2025-67037
Lantronix EDS5000 장비의 터널 연결 종료 기능에서 OS 명령어 인젝션 취약점이 발견되었습니다. 인증된 공격자는 'tunnel' 매개변수를 조작하여 악의적인 시스템 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-32097
LLM 기반 교육 및 학습 플랫폼인 PingPong은 인증된 사용자가 의도된 권한 범위를 벗어나 파일을 조회하거나 삭제할 수 있는 권한 상승 취약점에 취약합니다. 이 취약점을 악…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3914
구글 크롬(Google Chrome)의 WebML 컴포넌트에 정수 오버플로우(Integer overflow) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-20046
Cisco IOS XR 소프트웨어의 특정 CLI 명령어 작업 그룹 할당에 권한 상승 취약점이 존재합니다. 이는 소스 코드 내 명령어와 작업 그룹 간의 잘못된 매핑으로 인해 발생하…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31844
Koha 직원 인터페이스의 /cgi-bin/koha/suggestion/suggestion.pl 엔드포인트에서 발생하는 인증된 SQL 인젝션 취약점입니다. GetDistinctV…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-3922
Google Chrome의 MediaStream 구성 요소에 해제 후 사용(Use-After-Free) 취약점이 존재합니다. 원격 공격자는 조작된 HTML 페이지를 통해 힙 메모…
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-31858
Craft 콘텐츠 관리 시스템(CMS)의 ElementSearchController::actionSearch() 엔드포인트에서 SQL 인젝션 취약점이 발생합니다. 이전에 수정된 …
CVSS: 8.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
26.4
CVE-2026-20967
System Center Operations Manager의 부적절한 입력 검증 취약점으로, 인가된 공격자가 네트워크를 통해 권한을 상승할 수 있습니다. 이 취약점 유형은 입력 …
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-31828
Parse Server의 LDAP 인증 어댑터는 사용자 입력값이 이스케이프 처리 없이 LDAP DN 및 검색 필터에 직접 삽입되는 LDAP 인젝션 취약점에 취약합니다. 이를 통해…
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-23669
RPC Runtime 서비스에 영향을 받는 이 취약점은 해제 후 사용(Use-After-Free) 유형의 결함입니다. 권한이 있는 공격자가 네트워크를 통해 이를 악용할 수 있으며…
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-22627
Fortinet FortiSwitchAXFixed 1.0.0 ~ 1.0.1 버전에 입력값 크기 검증을 수행하지 않는 전형적인 버퍼 오버플로우 취약점이 존재합니다. 인증되지 않은 …
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-24283
Windows 파일 서버에 힙 기반 버퍼 오버플로우 취약점이 존재합니다. 인가된 공격자가 이 취약점을 로컬 환경에서 악용할 경우 권한을 상승시킬 수 있습니다.
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-30949
Parse Server의 Keycloak 인증 어댑터는 Keycloak 액세스 토큰 내의 'azp(authorized party)' 클레임을 구성된 client-id와 검증하지 …
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-30967
Node.js 기반 오픈 소스 백엔드인 Parse Server의 제네릭 OAuth2 인증 어댑터에 인증 우회 취약점이 존재합니다. useridField 옵션 설정 없이 구성된 환…
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-21262
SQL Server에 잘못된 접근 제어 취약점이 존재하여, 인증된 공격자가 네트워크를 통해 권한을 상승할 수 있습니다. 이 취약점은 시스템의 접근 권한 검증이 적절하게 이루어지지…
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
26.4
CVE-2026-23654
GitHub의 zero-shot-scfoundation 저장소는 취약한 제3자 컴포넌트를 사용하여 원격 코드 실행 취약점을 유발합니다. 이 취약점은 권한이 없는 공격자가 네트워크…
CVSS: 8.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
이전 페이지 43 / 399 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.