VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
2
30일 이내 (40-60)
6228
모니터링 (<40)
CISA KEV: 1566
PoC 있음: 0
AI 처리 파이프라인 상태
5160
대기
0
수집완료
0
보강완료
0
제목생성완료
1069
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6230 마지막 수집: 1 hour, 45 minutes 전 · 0건 발견 (신규 0건)
29.4
CVE-2026-1668
다수의 Omada 스위치 웹 인터페이스가 외부 입력값을 적절히 검증하지 않아 발생하는 메모리 초과 접근 취약점입니다. 인증되지 않은 공격자가 네트워크 접근 권한을 이용해 조작된 …
CVSS: 9.8 EPSS: 0.000 March 13, 2026 👍 0 💬 0
29.4
CVE-2026-32304
JavaScript용 교육 목적의 표준 라이브러리인 Locutus의 `create_function()` 함수는 인자에 대한 검증 없이 값을 Function 생성자에 직접 전달하는…
CVSS: 9.8 EPSS: 0.000 March 13, 2026 👍 0 💬 0
29.4
CVE-2026-28252
Trane Tracer SC, Tracer SC+, Tracer Concierge 제품에 취약한 암호화 알고리즘 사용 취약점이 존재합니다. 공격자는 이 취약점을 악용하여 인증을 …
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-3059
SGLang의 다중 모달 생성 모듈은 인증 없이도 ZMQ 브로커를 통해 원격 코드 실행(RCE) 취약점의 영향을 받습니다. 이는 외부 입력값을 검증 없이 pickle.loads(…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2025-59388
Hyper Data Protector 제품에 하드코딩된 비밀번호 사용 취약점이 존재합니다. 원격 공격자는 이 취약점을 악용하여 시스템에 대한 무단 접근 권한을 획득할 수 있습니다…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-3060
SGLang의 인코더 병렬 분리 시스템의 분리 모듈은 인증 없이 원격 코드 실행 취약점에 취약합니다. 이 취약점은 신뢰할 수 없는 데이터를 pickle.loads()로 역직렬화하…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-26791
GL-iNet의 GL-AR300M16(버전 4.3.11) 제품의 enable_echo_server 함수에서 명령어 삽입 취약점이 발견되었습니다. 이 취약점은 port 파라미터의 …
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-26793
GL-iNet의 GL-AR300M16(버전 4.3.11) 제품의 set_config 함수에서 명령어 삽입 취약점이 발견되었습니다. 공격자는 조작된 입력값을 통해 시스템 권한으로 …
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-32248
Parse Server 제품이 사용자 식별자 형식을 검증하지 않는 인증 제공자(예: 기본 활성화된 익명 인증 등)를 사용할 때 발생하는 로직 기반의 인증 우회 취약점입니다. 원격…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-26792
GL-iNet GL-AR300M16(버전 4.3.11)의 set_upgrade 함수에서 명령어 삽입 취약점이 발견되었습니다. 공격자는 modem_url 등 여러 매개변수에 조작된…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-28256
Trane Tracer SC, Tracer SC+, Tracer Concierge 제품에 하드코딩된 보안 상수 사용 취약점이 존재합니다. 이 취약점은 공격자가 시스템 내의 민감한…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2025-70245
D-Link DIR-513 라우터의 goform/formSetWizardSelectMode 엔드포인트에서 발생하는 스택 버퍼 오버플로우 취약점입니다. 공격자는 curTime 매개…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-32232
개인 AI 어시스턴트인 ZeptoClaw에 심볼릭 링크 및 하드링크 검증 우회 취약점이 존재합니다. 이는 검증 시점과 사용 시점 사이의 경쟁 조건(TOCTOU)을 악용하여, 링크…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-26795
GL-iNet GL-AR300M16(버전 4.3.11)의 M.get_system_log 함수에서 명령어 인젝션 취약점이 발견되었습니다. 이 취약점은 module 매개변수의 입력값…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-28255
Trane Tracer SC, Tracer SC+ 및 Tracer Concierge 제품에 하드코딩된 자격 증명 사용 취약점이 존재합니다. 공격자는 이 취약점을 악용하여 시스템의…
CVSS: 9.8 EPSS: 0.000 March 12, 2026 👍 0 💬 0
29.4
CVE-2026-3826
WellChoose가 개발한 IFTOP 제품에 로컬 파일 포함(Local File Inclusion) 취약점이 존재합니다. 원격의 공격자가 별도의 인증 없이 시스템 파일을 읽거나…
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2025-67038
Lantronix EDS5000 제품의 HTTP RPC 모듈에서 OS 명령어 인젝션 취약점이 발견되었습니다. 이 취약점은 사용자 인증 실패 시 로그를 기록하는 과정에서, 외부 입…
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2018-25159
Epross AVCON6 시스템 관리 플랫폼은 OGNL(객체 그래프 내비게이션 언어) 인젝션 취약점에 취약합니다. 인증되지 않은 공격자는 login.action 엔드포인트의 re…
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2025-67035
Lantronix EDS5000 장비의 SSH 클라이언트 및 SSH 서버 페이지에 입력값 검증 누락으로 인한 OS 명령어 삽입 취약점이 존재합니다. 공격자는 서버 키, 사용자, …
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2019-25468
NetGain EM Plus 제품의 script_test.jsp 엔드포인트에서 발생하는 원격 코드 실행(RCE) 취약점입니다. 인증되지 않은 공격자가 POST 요청의 'conte…
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
이전 페이지 5 / 312 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.