0
즉시 대응 (80+)
0
1주 이내 (60-80)
15
30일 이내 (40-60)
13554
모니터링 (<40)
CISA KEV: 1606
PoC 있음: 0
AI 처리 파이프라인 상태
10761
대기
0
수집완료
0
보강완료
0
제목생성완료
2807
요약생성완료
1
조치방법생성완료
총 CVE 개수: 13569개
마지막 수집:
1 day, 4 hours 전
·
0건 발견
(신규 0건)
29.7
CVE-2026-21515
Azure IoT Central 제품의 취약점으로, 네트워크를 통해 연결된 권한 있는 공격자가 민감한 정보에 무단으로 액세스할 수 있습니다. 이 취약점은 정보 노출(Informa…
CVSS: 9.9
EPSS: 0.000
April 24, 2026
👍 0
💬 0
29.7
CVE-2026-41228
오픈 소스 서버 관리 소프트웨어인 Froxlor(2.3.6 이전 버전)의 `Customers.update` 및 `Admins.update` API 엔드포인트는 `def_langu…
CVSS: 9.9
EPSS: 0.000
April 23, 2026
👍 0
💬 0
29.7
CVE-2026-39440
Funnelfs LLC의 FunnelFormsPro 제품(버전 3.8.1 및 이하)은 부적절한 코드 생성 제어(코드 삽입) 취약점으로 인해 원격 코드 포함(Remote Code …
CVSS: 9.9
EPSS: 0.000
April 23, 2026
👍 0
💬 0
29.7
CVE-2026-40472
**hackage-server**의 저장된 XSS(크로스 사이트 스크립팅) 취약점으로, 사용자가 제공한 **.cabal 파일**의 메타데이터가 적절한 검토 없이 HTML 속성에 …
CVSS: 9.9
EPSS: 0.000
April 23, 2026
👍 0
💬 0
29.7
CVE-2026-40470
Hackage 서버 및 hackage.haskell.org는 원본 패키지나 문서 업로드 기능을 통해 제공된 HTML 및 JavaScript 파일이 메인 도메인에서 필터링 없이 실…
CVSS: 9.9
EPSS: 0.000
April 23, 2026
👍 0
💬 0
29.7
CVE-2026-41329
2026.3.31 이전 버전의 OpenClow는 샌드박스 우회 취약점에 취약합니다. 공격자는 하트비트 컨텍스트 상속 및 senderIsOwner 매개변수 조작을 통해 제한을 우회…
CVSS: 9.9
EPSS: 0.000
April 21, 2026
👍 0
💬 0
29.7
CVE-2026-6643
ASUSTOR ADM(버전 4.1.0~4.3.3.RR42 및 5.0.0~5.1.2.REO1)의 VPN 클라이언트 기능에 영향을 미치는 스택 기반 버퍼 오버플로우 취약점입니다. 사…
CVSS: 9.9
EPSS: 0.000
April 20, 2026
👍 0
💬 0
29.7
CVE-2026-32613
다중 클라우드 지속적 배달 플랫폼인 Spinnaker의 Echo 서비스는 SPeL(Spring Expression Language) 처리 시 신뢰할 수 있는 클래스에 대한 제한을…
CVSS: 9.9
EPSS: 0.000
April 20, 2026
👍 0
💬 0
29.7
CVE-2026-30269
Doorman v0.1.0 및 v1.0.2 버전은 부적절한 접근 통제(Improper Access Control) 취약점이 존재하여, 인증된 모든 사용자가 자신의 계정 권한을 관…
CVSS: 9.9
EPSS: 0.000
April 20, 2026
👍 0
💬 0
29.7
CVE-2026-32604
2026.1.0, 2026.0.1, 2025.4.2 및 2025.3.2 버전 이전의 Spinnaker 다중 클라우드 지속적 배달 플랫폼은 clouddriver 포드에서 임의 명령…
CVSS: 9.9
EPSS: 0.000
April 20, 2026
👍 0
💬 0
29.7
CVE-2026-40342
오픈 소스 관계형 데이터베이스 관리 시스템인 Firebird의 외부 엔진 플러그인 로더는 사용자가 제공한 엔진 이름을 필터링 없이 파일 시스템 경로에 연결합니다. CREATE F…
CVSS: 9.9
EPSS: 0.000
April 17, 2026
👍 0
💬 0
29.7
CVE-2026-20186
Cisco Identity Services Engine(ISE) 제품의 사용자 입력 검증 부족으로 인해, 인증된 원격 공격자가 임의의 명령을 실행할 수 있는 명령어 삽입 취약점입…
CVSS: 9.9
EPSS: 0.000
April 15, 2026
👍 0
💬 0
29.7
CVE-2026-39842
오픈 소스 IoT 플랫폼인 OpenRemote의 버전 1.21.0 이하에서 규칙 엔진의 JavaScript 표현식 삽입 및 잘못된 권한 검증 취약점이 발견되었습니다. 이 취약점은…
CVSS: 9.9
EPSS: 0.000
April 15, 2026
👍 0
💬 0
29.7
CVE-2026-20147
Cisco ISE 및 Cisco ISE-PIC 제품에 영향을 받는 이 취약점은 인증된 원격 공격자가 관리자 자격 증명을 사용하여 조작된 HTTP 요청을 전송함으로써 임의의 명령을…
CVSS: 9.9
EPSS: 0.000
April 15, 2026
👍 0
💬 0
29.7
CVE-2026-20180
Cisco Identity Services Engine(ISE)의 취약한 입력 검증으로 인해, 인증된 원격 공격자가 시스템에 임의의 명령을 실행할 수 있는 **명령 삽입** 취약…
CVSS: 9.9
EPSS: 0.000
April 15, 2026
👍 0
💬 0
29.7
CVE-2026-38526
Webkul Krayin CRM v2.2.x 버전의 /admin/tinymce/upload 엔드포인트에서 인증된 사용자를 위한 임의 파일 업로드 취약점이 발견되었습니다. 공격자는…
CVSS: 9.9
EPSS: 0.000
April 14, 2026
👍 0
💬 0
29.7
CVE-2026-27681
SAP Business Planning and Consolidation 및 SAP Business Warehouse 제품의 불충분한 권한 검증 취약점으로 인해, 인증된 사용자가 …
CVSS: 9.9
EPSS: 0.000
April 14, 2026
👍 0
💬 0
29.7
CVE-2026-35031
오픈 소스 미디어 서버인 Jellyfin의 자막 업로드 기능(10.11.7 이전 버전)에서 경로 조각(Path Traversal)을 통해 임의의 파일 쓰기가 가능한 취약점이 발견…
CVSS: 9.9
EPSS: 0.000
April 14, 2026
👍 0
💬 0
29.7
CVE-2026-5412
캐누(Canonical) Juju의 2.9.57 이전 및 3.6.21 이전 버전은 Controller facade에 권한 문제가 존재합니다. 인증된 사용자가 CloudSpec A…
CVSS: 9.9
EPSS: 0.000
April 10, 2026
👍 0
💬 0
29.7
CVE-2026-40089
Sonicverse 라디오 오디오 스트리밍 스택의 대시보드 API 클라이언트에 서버 사이드 요청 위조(SSRF) 취약점이 존재합니다. 설치 스크립트를 통해 배포된 시스템의 경우,…
CVSS: 9.9
EPSS: 0.000
April 9, 2026
👍 0
💬 0
CVE를 선택하면 상세 정보가 여기에 표시됩니다.