0
즉시 대응 (80+)
0
1주 이내 (60-80)
49
30일 이내 (40-60)
21687
모니터링 (<40)
CISA KEV: 1651
PoC 있음: 0
AI 처리 파이프라인 상태
16648
대기
0
수집완료
0
보강완료
0
제목생성완료
5087
요약생성완료
1
조치방법생성완료
총 CVE 개수: 21736개
마지막 수집:
2 hours, 18 minutes 전
·
0건 발견
(신규 0건)
29.4
CVE-2026-25101
Bludit는 인증 수행 전에 사용자의 세션 식별자를 고정할 수 있으며, 이 값이 인증 후에도 유지되는 취약점이 존재합니다. 이는 공격자가 미리 설정한 세션 ID를 통해 피해자의…
CVSS: 9.8
EPSS: 0.000
March 27, 2026
👍 0
💬 0
29.4
CVE-2026-30533
SourceCodester Online Food Ordering System v1.0의 admin/manage_product.php 파일에서 'id' 매개변수를 처리할 때 SQL…
CVSS: 9.8
EPSS: 0.000
March 27, 2026
👍 0
💬 0
29.4
CVE-2026-33654
개인용 AI 비서인 nanobot의 버전 0.1.6 이전에서 이메일 채널 처리 모듈(`nanobot/channels/email.py`)에 간접 프롬프트 인젝션 취약점이 존재합니다…
CVSS: 9.8
EPSS: 0.000
March 27, 2026
👍 0
💬 0
29.4
CVE-2026-34387
오픈 소스 장치 관리 소프트웨어인 Fleet는 4.81.1 이전 버전에서 소프트웨어 설치 파이프라인의 명령어 삽입 취약점에 영향을 받습니다. 이 취약점을 악용한 공격자는 조작된 …
CVSS: 9.8
EPSS: 0.000
March 27, 2026
👍 0
💬 0
29.4
CVE-2026-4619
NEC 플랫폼스(NEC Platforms, Ltd.)의 Ater 시리즈 제품에 영향을 미치는 이 취약점은 경로 순회(Path Traversal) 유형에 해당합니다. 원격 공격자가…
CVSS: 9.8
EPSS: 0.000
March 27, 2026
👍 0
💬 0
29.4
CVE-2014-125112
Perl용 **Plack::Middleware::Session::Cookie** 버전 0.21 및 이전 버전은 쿠키 데이터 역직렬화(deserialization) 과정에서 원격 …
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-33670
SiYuan은 개인 지식 관리 시스템으로, 3.6.2 버전 이전에서 /api/file/readDir 인터페이스를 통해 노트북 내 모든 문서의 파일 이름을 탐색하여 조회할 수 있는…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-30457
Daylight Studio FuelCMS v1.5.2의 `/parser/dwoo` 구성 요소에 원격 코드 실행 취약점이 존재합니다. 공격자는 특별히 조작된 PHP 코드를 사용하…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-4809
plank/laravel-mediable 버전 6.4.0 및 이전 버전은 파일 업로드 처리 과정에서 클라이언트가 제공하는 MIME 유형을 신뢰할 경우, 위험한 파일 유형이 업로드…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-33942
PHP 라이브러리인 Saloon의 4.0.0 이전 버전에서 AccessTokenAuthenticator가 역직렬화(unserialization)를 수행할 때, 신뢰할 수 없는 데…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-33669
SiYuan 개인 지식 관리 시스템의 버전 3.6.2 이전에서 인증되지 않은 사용자가 API 인터페이스를 통해 문서 ID를 열거하고, 이를 통해 모든 문서의 내용을 조회할 수 있…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2026-33640
협업 문서화 서비스인 Outline의 이메일 OTP 로그인 기능에서, 잘못된 요청 제한(Rate Limiter)을 우회할 수 있는 취약점이 발견되었습니다. 해당 취약점은 아이덴티…
CVSS: 9.8
EPSS: 0.000
March 26, 2026
👍 0
💬 0
29.4
CVE-2025-70888
mtrojnar의 Osslsigncode 버전 2.10 및 이전 버전은 권한 상승 취약점의 영향을 받습니다. 이 취약점은 osslsigncode.c 구성 요소에서 원격 공격자가 …
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2025-59706
N2W 버전 4.3.2 이전 및 4.4.0부터 4.4.1 이전 버전은 API 요청 매개변수에 대한 검증이 적절하지 않아 취약합니다. 이로 인해 원격 코드 실행(RCE) 유형의 공…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-24968
Xagio SEO 버전 7.1.0.30 및 이전 버전은 권한 할당이 올바르게 수행되지 않아 권한 상승 취약점에 취약합니다. 이 문제는 공격자가 허용되지 않은 상위 권한을 획득하여…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-22507
AncoraThemes의 Beelove 테마(버전 1.2.6 이하)는 신뢰할 수 없는 데이터의 역직렬화(Untrusted Data Deserialization) 처리에 취약합니다…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-26833
thumbler 버전 1.1.2 및 이전 버전은 OS 명령어 삽입 취약점에 취약합니다. 해당 제품의 thumbnail() 함수는 입력, 출력, 시간, 크기 매개변수에 대한 적절한…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-26831
textract 라이브러리 2.5.0 및 이전 버전의 다양한 추출기(doc, rtf, dxf 등)는 파일 경로 매개변수 처리 시 OS 명령어 삽입 취약점에 취약합니다. 공격자가 …
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-26830
npm 패키지 pdf-image 버전 2.0.0 및 이전 버전은 사용자 제어 입력이 적절한 검증 없이 셸 명령어에 삽입되는 OS 명령어 인젝션 취약점이 있습니다. `constru…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
29.4
CVE-2026-28858
이 취약점은 iOS 및 iPadOS의 경계 검사 결함으로 인해 발생하는 버퍼 오버플로우 취약점입니다. 원격 공격자가 이를 악용하여 커널 메모리를 손상하거나 시스템을 의도치게 종료…
CVSS: 9.8
EPSS: 0.000
March 25, 2026
👍 0
💬 0
CVE를 선택하면 상세 정보가 여기에 표시됩니다.