VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
8
30일 이내 (40-60)
8030
모니터링 (<40)
CISA KEV: 1583
PoC 있음: 0
AI 처리 파이프라인 상태
6962
대기
0
수집완료
0
보강완료
0
제목생성완료
1075
요약생성완료
1
조치방법생성완료
총 CVE 개수: 8038 마지막 수집: 3 hours, 46 minutes 전 · 0건 발견 (신규 0건)
25.8
CVE-2026-25580
생성형 AI 애플리케이션 구축을 위한 파이썬 프레임워크인 Pydantic AI의 URL 다운로드 기능에 서버 사이드 요청 위조(SSRF) 취약점이 존재합니다. 공격자가 신뢰할 수…
CVSS: 8.6 EPSS: 0.000 Feb. 6, 2026 👍 0 💬 0
25.8
CVE-2025-13379
IBM Aspera Console 버전 3.4.0부터 3.4.8까지는 SQL 인젝션 취약점에 취약합니다. 원격 공격자가 특수하게 조작된 SQL 구문을 전송할 경우 이를 악용할 수…
CVSS: 8.6 EPSS: 0.000 Feb. 5, 2026 👍 0 💬 0
25.8
CVE-2025-61732
Go 언어의 cgo 기능은 Go와 C/C++의 주석 처리 방식 차이를 악용한 코드 밀반입 취약점에 취약합니다. 이 취약점 유형은 주석 파싱 불일치를 이용한 코드 주입에 해당합니다…
CVSS: 8.6 EPSS: 0.000 Feb. 5, 2026 👍 0 💬 0
25.8
CVE-2026-24302
Azure Arc Elevation of Privilege Vulnerability
CVSS: 8.6 EPSS: 0.000 Feb. 5, 2026 👍 0 💬 0
25.5
CVE-2026-31943
LibreChat is a ChatGPT clone with additional features. Prior to version 0.8.3, `isPrivateIP()` in `…
CVSS: 8.5 EPSS: 0.000 March 27, 2026 👍 0 💬 0
25.5
CVE-2026-33953
LinkAce is a self-hosted archive to collect website links. Versions prior to 2.5.3 block direct req…
CVSS: 8.5 EPSS: 0.000 March 27, 2026 👍 0 💬 0
25.5
CVE-2026-34352
In TigerVNC before 1.16.2, Image.cxx in x0vncserver allows other users to observe or manipulate the…
CVSS: 8.5 EPSS: 0.000 March 26, 2026 👍 0 💬 0
25.5
CVE-2026-31922
Ays Pro의 Fox LMS 제품에 영향을 받는 이 취약점은 블라인드 SQL 인젝션 유형에 해당합니다. SQL 명령어에서 특수 문자의 부적절한 무력화 처리로 인해 발생하여, 공…
CVSS: 8.5 EPSS: 0.000 March 13, 2026 👍 0 💬 0
25.5
CVE-2026-31917
weDevs의 WP ERP 플러그인에 SQL 인젝션 취약점이 존재합니다. 이는 SQL 명령어에서 특수 문자의 적절한 무효화 처리가 이루어지지 않아 발생하는 문제입니다. 공격자가 …
CVSS: 8.5 EPSS: 0.000 March 13, 2026 👍 0 💬 0
25.5
CVE-2026-32246
Tinyauth 인증 서버의 OIDC 인증 엔드포인트에 발생한 인증 우회 취약점입니다. 공격자가 비밀번호는 알지만 TOTP 비밀키를 모르는 상황에서, TOTP 인증이 완료되지 않…
CVSS: 8.5 EPSS: 0.000 March 12, 2026 👍 0 💬 0
25.5
CVE-2026-28513
Pocket ID의 OIDC 토큰 엔드포인트에 잘못된 인증 논리 취약점이 존재합니다. 공격자는 클라이언트 ID 불일치 및 코드 만료 조건이 동시에 충족되지 않는 점을 악용하여, …
CVSS: 8.5 EPSS: 0.000 March 10, 2026 👍 0 💬 0
25.5
CVE-2026-31817
웹 인터페이스 기반 셸 명령어 실행 도구인 OliveTin의 saveLogs 기능에 경로 조작 취약점이 존재합니다. 공격자가 StartAction API 요청의 UniqueTra…
CVSS: 8.5 EPSS: 0.000 March 10, 2026 👍 0 💬 0
25.5
CVE-2026-28286
ZimaOS 버전 1.5.2-beta3의 API는 대상 경로에 대한 적절한 검증을 수행하지 않는 경로 검증 우회 취약점이 존재합니다. 공격자는 이 취약점을 악용하여 프론트엔드 제…
CVSS: 8.5 EPSS: 0.000 March 2, 2026 👍 0 💬 0
25.5
CVE-2025-67733
Valkey 분산 키-값 데이터베이스의 Lua 스크립트 오류 처리 코드는 null 문자를 적절히 처리하지 못하는 입력 조작 취약점에 취약합니다. 공격자는 스크립팅 명령을 통해 응…
CVSS: 8.5 EPSS: 0.000 Feb. 23, 2026 👍 0 💬 0
25.5
CVE-2025-67987
ExpressTech Systems의 Quiz And Survey Master(quiz-master-next) 플러그인에 SQL 인젝션 취약점이 존재합니다. 이는 SQL 명령어에…
CVSS: 8.5 EPSS: 0.000 Feb. 20, 2026 👍 0 💬 0
25.5
CVE-2026-25628
벡터 데이터베이스인 Qdrant의 `/logger` 엔드포인트에서 공격자가 제어하는 `on_disk.log_file` 경로를 조작하여 임의의 파일에 데이터를 덧붙일 수 있는 취약…
CVSS: 8.5 EPSS: 0.000 Feb. 6, 2026 👍 0 💬 0
25.2
CVE-2026-32918
OpenClaw before 2026.3.11 contains a session sandbox escape vulnerability in the session_status too…
CVSS: 8.4 EPSS: 0.000 March 29, 2026 👍 0 💬 0
25.2
CVE-2026-33572
OpenClaw before 2026.2.17 creates session transcript JSONL files with overly broad default permissi…
CVSS: 8.4 EPSS: 0.000 March 29, 2026 👍 0 💬 0
25.2
CVE-2016-20040
TiEmu 3.03-nogdb+dfsg-3 contains a buffer overflow vulnerability in the ROM parameter handling that…
CVSS: 8.4 EPSS: 0.000 March 28, 2026 👍 0 💬 0
25.2
CVE-2016-20041
Yasr 0.6.9-5 contains a buffer overflow vulnerability that allows local attackers to crash the appl…
CVSS: 8.4 EPSS: 0.000 March 28, 2026 👍 0 💬 0
이전 페이지 60 / 402 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.