VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
7
30일 이내 (40-60)
8003
모니터링 (<40)
CISA KEV: 1583
PoC 있음: 0
AI 처리 파이프라인 상태
6934
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 8010 마지막 수집: 23 minutes 전 · 0건 발견 (신규 0건)
26.4
CVE-2026-1104
워드프레스의 FastDup – Fastest WordPress Migration & Duplicator 플러그인은 REST API 엔드포인트에 대한 권한 검증 누락 취약점에 영향…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-2006
PostgreSQL 제품의 텍스트 조작 기능에 다중 바이트 문자 길이 검증 누락 취약점이 존재합니다. 이는 공격자가 조작된 쿼리를 통해 버퍼 오버런을 발생시킬 수 있는 메모리 손…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2025-61880
Infoblox NIOS 제품에 안전하지 않은 역직렬화 취약점이 존재하며, 이로 인해 원격 코드 실행이 발생할 수 있습니다. 공격자는 해당 취약점을 악용하여 시스템 권한을 탈취하…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-25922
오픈소스 ID 제공 서비스인 Authentik의 SAML 소스 처리 로직에서 발생하는 SAML 어서션 주입 취약점입니다. 공격자는 서명 검증 설정이 일부 누락되거나 암호화 인증서…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-26056
인프라 구성 도구인 Yoke의 ATC(Air Traffic Controller) 컴포넌트는 원격 코드 실행 취약점에 취약합니다. CR 생성 및 업데이트 권한을 가진 공격자가 악의…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2019-25318
AVS Audio Converter 9.1.2.600 제품의 출력 폴더 텍스트 입력 처리 부분에 스택 오버플로우 취약점이 존재합니다. 공격자는 악의적인 페이로드를 구성하여 스택 …
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-2004
PostgreSQL의 intarray 확장 기능 선택성 추정 함수에 입력값 유형 검증이 누락되어 발생하는 임의 코드 실행 취약점입니다. 공격자가 특수하게 조작된 객체를 생성하면,…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-26234
JUNG Smart Visu Server 1.1.1050 제품은 인증되지 않은 공격자가 X-Forwarded-Host 헤더에 임의의 값을 삽입하여 요청 URL을 재정의할 수 있는…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-26020
AutoGPT 제품은 인증된 사용자가 그래프 내에 비활성화된 블록을 삽입하는 방식으로 백엔드 서버에서 원격 코드 실행(RCE) 취약점에 노출됩니다. 이는 임의의 파이썬 코드를 작…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-2005
PostgreSQL의 pgcrypto 확장 모듈에서 힙 버퍼 오버플로우 취약점이 발견되었습니다. 암호문을 제공하는 공격자가 이 취약점을 악용할 경우, 데이터베이스를 실행 중인 운…
CVSS: 8.8 EPSS: 0.000 Feb. 12, 2026 👍 0 💬 0
26.4
CVE-2026-1560
워드프레스의 Custom Block Builder – Lazy Blocks 플러그인의 'LazyBlocks_Blocks' 클래스 내 여러 함수에서 원격 코드 실행(RCE) 취약점…
CVSS: 8.8 EPSS: 0.000 Feb. 11, 2026 👍 0 💬 0
26.4
CVE-2025-15096
WordPress의 'Videospirecore Theme Plugin' 플러그인은 권한 상승 취약점에 취약합니다. 이는 사용자의 신원을 올바르게 검증하지 않은 채 이메일 등 계…
CVSS: 8.8 EPSS: 0.000 Feb. 11, 2026 👍 0 💬 0
26.4
CVE-2026-0910
WordPress의 wpForo Forum 플러그인은 'wpforo_display_array_data' 함수에서 신뢰할 수 없는 입력의 역직렬화를 처리하는 과정에서 PHP 객체 …
CVSS: 8.8 EPSS: 0.000 Feb. 11, 2026 👍 0 💬 0
26.4
CVE-2025-30276
Qsync Central에 원격 공격자가 취득한 사용자 계정을 이용해 메모리를 변조하거나 손상시킬 수 있는 범위 외 쓰기(Out-of-bounds write) 취약점이 존재합니다…
CVSS: 8.8 EPSS: 0.000 Feb. 11, 2026 👍 0 💬 0
26.4
CVE-2025-57707
File Station 5 제품에 정적으로 저장된 코드의 지시문이 부적절하게 처리되는 정적 코드 삽입(Static Code Injection) 취약점이 존재합니다. 원격 공격자가…
CVSS: 8.8 EPSS: 0.000 Feb. 11, 2026 👍 0 💬 0
26.4
CVE-2025-7347
Dinibh Patrol Tracking System 제품에 사용자 제어 키를 통한 인증 우회 취약점이 존재합니다. 이는 공격자가 신뢰할 수 있는 식별자를 악용하여 권한 확인을 …
CVSS: 8.8 EPSS: 0.000 Feb. 10, 2026 👍 0 💬 0
26.4
CVE-2025-52436
포티넷 포티샌드박스(FortiSandbox) 제품에 웹 페이지 생성 시 입력 값 검증 부족으로 인해 발생하는 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 공격자는 인증 …
CVSS: 8.8 EPSS: 0.000 Feb. 10, 2026 👍 0 💬 0
26.4
CVE-2026-21516
GitHub Copilot에 명령어 삽입(Command Injection) 취약점이 존재하여, 권한이 없는 공격자가 네트워크를 통해 원격 코드 실행(RCE)을 수행할 수 있습니다…
CVSS: 8.8 EPSS: 0.000 Feb. 10, 2026 👍 0 💬 0
26.4
CVE-2026-21256
GitHub Copilot 및 Visual Studio 제품에 명령어 삽입 취약점이 존재합니다. 특수 문자의 부적절한 처리를 악용해 권한이 없는 공격자가 네트워크를 통해 원격 코…
CVSS: 8.8 EPSS: 0.000 Feb. 10, 2026 👍 0 💬 0
26.4
CVE-2026-25947
Worklenz 프로젝트 관리 도구의 프로젝트 및 작업 관리, 리포팅, 금융 데이터, 실시간 통신 등 다양한 백엔드 기능에 SQL 인젝션 취약점이 존재합니다. 공격자는 조작된 쿼…
CVSS: 8.8 EPSS: 0.000 Feb. 10, 2026 👍 0 💬 0
이전 페이지 53 / 401 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.