VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
7986
모니터링 (<40)
CISA KEV: 1583
PoC 있음: 0
AI 처리 파이프라인 상태
6917
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 7993 마지막 수집: 3 hours, 55 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-1929
워드프레스의 Advanced Woo Labels 플러그인은 원격 코드 실행(RCE) 취약점에 취약합니다. 이는 `get_select_option_values()` AJAX 핸들러…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-3167
Tenda F453(버전 1.0.0.3)의 httpd 컴포넌트에서 발견된 이 취약점은 원격 공격자가 webSiteId 인자를 조작할 때 발생하는 버퍼 오버플로우입니다. 이 취약점…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-3168
Tenda F453 라우터(펌웨어 버전 1.0.0.3)의 httpd 컴포넌트에 취약점이 존재합니다. 이는 /goform/NatStaticSetting 경로의 fromNatStat…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-27747
SPIP의 interface_traduction_objets 플러그인은 번역 요청 처리 시 id_parent 매개변수에 대한 입력 검증 및 매개변수화 없이 SQL WHERE 절에…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-27745
SPIP의 interface_traduction_objets 플러그인은 번역 인터페이스 워크플로우에서 인증된 원격 코드 실행 취약점에 취약합니다. 이 취약점은 밑줄로 시작하는 숨…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2026-25131
오픈소스 전자건강기록 및 의료 진료 관리 애플리케이션인 OpenEMR의 주문 유형 관리 시스템에 접근 제어 취약점이 존재합니다. 이 취약점은 /openemr/interface/o…
CVSS: 8.8 EPSS: 0.000 Feb. 25, 2026 👍 0 💬 0
26.4
CVE-2025-13943
Zyxel EX3301-T0 펌웨어의 로그 파일 다운로드 기능에 인증 후 명령어 삽입 취약점이 존재합니다. 공격자가 인증을 우회한 상태에서 해당 기능의 취약점을 악용하면 영향받는…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-26331
명령줄 오디오/비디오 다운로더인 yt-dlp의 `--netrc-cmd` 옵션 사용 시, 공격자가 조작된 URL을 통해 사용자 시스템에서 임의의 명령어를 실행할 수 있는 명령어 삽…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-24443
EventSentry의 Web Reports 인터페이스 계정 관리 기능에 기존 비밀번호 검증을 요구하지 않는 취약점이 존재합니다. 공격자가 일시적으로 인증된 사용자의 세션에 접근…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-3044
Tenda AC8 라우터의 Httpd 서비스 컴포넌트에 스택 기반 버퍼 오버플로우 취약점이 존재합니다. 공격자는 '/cgi-bin/UploadCfg' 파일의 'webCgiGetU…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-27483
MindsDB의 /api/files 인터페이스에서 발생하는 경로 조작(Path Traversal) 취약점입니다. 인증된 공격자는 파일 업로드 시 파일명에 `../` 시퀀스를 사용…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2025-63409
GCOM EPON 1GE C00R371V00B01 장비에 존재하는 부적절한 접근 제어 취약점입니다. 원격 인증된 사용자가 이 취약점을 악용하면 관리자 전용 설정을 임의로 변경할 …
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-2798
Firefox 및 Thunderbird 제품의 DOM: Core & HTML 컴포넌트에서 해제된 메모리를 다시 참조하는 Use-after-free 취약점이 발생합니다. 공격자가 …
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-23678
Binardat 10G08-0800GSM 네트워크 스위치 펌웨어에 명령어 삽입 취약점이 존재합니다. 인증된 공격자가 웹 관리 인터페이스의 traceroute 진단 기능에서 호스트…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-2769
Firefox 및 Thunderbird 제품의 Storage: IndexedDB 컴포넌트에서 해제된 메모리를 다시 참조하는 Use-after-free 취약점이 발견되었습니다. 공…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-22765
Dell Wyse Management Suite(WMS 5.5 이전 버전)에 권한 부여 누락 취약점이 존재합니다. 원격 접근 권한을 가진 낮은 권한의 공격자가 이를 악용할 수 있…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2025-15386
Responsive Lightbox & Gallery 워드프레스 플로그인은 댓글에 라이트박스 기능이 활성화되었을 때, 승인된 댓글 내의 악의적인 링크를 통해 인증되지 않은 저장형…
CVSS: 8.8 EPSS: 0.000 Feb. 24, 2026 👍 0 💬 0
26.4
CVE-2026-2981
UTT HiPER 810G(버전 1.7.7-1711 이하)의 /goform/formTaskEdit_ap 파일 내 strcpy 함수에서 버퍼 오버플로우 취약점이 발견되었습니다. 공…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2026-3015
UTT HiPER 810G(1.7.7-171114 이하 버전)의 /goform/formPolicyRouteConf 파일에서 발생한 취약점입니다. GroupName 인자 값 조작을…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
26.4
CVE-2025-70328
TOTOLINK X6000R 라우터의 /usr/sbin/shttpd 실행 파일 내 NTPSyncWithHost 핸들러에서 OS 명령어 삽입 취약점이 발견되었습니다. 공격자는 ho…
CVSS: 8.8 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
이전 페이지 48 / 400 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.