VulnAction KR

K-CVE 보안 조치 가이드 플랫폼

0
즉시 대응 (80+)
0
1주 이내 (60-80)
2
30일 이내 (40-60)
6230
모니터링 (<40)
CISA KEV: 1568
PoC 있음: 0
AI 처리 파이프라인 상태
5162
대기
0
수집완료
0
보강완료
0
제목생성완료
1069
요약생성완료
1
조치방법생성완료
총 CVE 개수: 6232 마지막 수집: 2 hours, 31 minutes 전 · 0건 발견 (신규 0건)
29.4
CVE-2026-31871
Parse Server의 PostgreSQL 스토리지 어댑터는 점 표기법을 사용한 중첩 객체 필드의 Increment 연산을 처리할 때 하위 키 이름을 SQL 문자열에 직접 삽입…
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2026-31896
자선 단체용 웹 관리 시스템인 WeGIA의 remover_produto_ocultar.php 스크립트에서 심각한 SQL 인젝션 취약점이 발견되었습니다. 사용자 입력 값을 적절한 …
CVSS: 9.8 EPSS: 0.000 March 11, 2026 👍 0 💬 0
29.4
CVE-2026-0110
MM_DATA_IND 함수가 포함된 cn_NrSmMsgHdlrFromMM.cpp 모듈에서 메모리 손상으로 인한 권한 상승(EoP) 취약점이 발생합니다. 이 취약점은 원격 공격자가…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-29793
Feathersjs 프레임워크의 Socket.IO 통신 과정에서 발생하는 NoSQL 인젝션 취약점입니다. 공격자가 서비스 메서드 호출 시 id 인자로 임의의 JavaScript …
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-29792
Feathersjs 프레임워크의 OAuth 서비스 취약점으로, 인증되지 않은 공격자가 위조된 프로필이 포함된 GET 요청을 전송할 수 있는 인증 우회 결함입니다. 이는 OAuth…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-28292
Node.js 애플리케이션에서 Git 명령을 실행하는 `simple-git` 라이브러리에 명령어 인젝션 취약점이 존재합니다. 이 취약점은 이전에 발견된 두 가지 취약점에 대한 수…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2025-56422
LimeSurvey 제품에 원격 코드 실행을 유발할 수 있는 역직렬화 취약점이 존재합니다. 공격자는 이 취약점을 악용하여 서버에 임의의 코드를 실행할 수 있습니다. 이로 인해 시…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0113
ns_SmscbUtilities.c 파일의 ns_GetUserData 함수에서 부정확한 경계 검사로 인해 발생하는 범위 외 쓰기(Out of Bounds Write) 취약점입니다…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2025-41709
Modbus-TCP 또는 Modbus-RTU 통신을 지원하는 디바이스가 명령어 삽입 취약점의 영향을 받습니다. 원격 인증 우회 공격자가 이 취약점을 악용할 수 있으며, 이로 인해…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0114
모뎀(Modem) 제품에 잘못된 범위 검사로 인해 발생하는 범위를 벗어난 쓰기(Out of Bounds Write) 취약점이 존재합니다. 공격자는 추가적인 실행 권한이나 사용자 …
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0120
모뎀 제품에 존재하는 부정확한 범위 검사로 인해 범위를 벗어난 쓰기(Out-of-bounds Write) 취약점이 발생합니다. 공격자는 추가 권한이나 사용자 상호작용 없이 원격으…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0111
ns_SmscbUtilities.c의 ns_GetUserData 함수에 잘못된 경계 검사로 인해 발생하는 out of bounds write 취약점입니다. 이 취약점은 특정 모바…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-23240
리눅스 커널의 TLS(전송 계층 보안) 서브시스템에 경쟁 조건(Race Condition) 취약점이 존재합니다. tls_sk_proto_close() 함수에서 작업 취소가 수행된…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0953
워드프레스의 Tutor LMS Pro 플러그인 Social Login 애드온에 인증 우회 취약점이 존재합니다. 이는 인증 요청 시 입력된 이메일과 검증된 OAuth 토큰의 이메일…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2026-0116
삼성 모바일 디스플레이 코어(MFC) 드라이버의 mfc_core_isr.c 파일 내 __mfc_handle_released_buf 함수에서 경계 검사 누락으로 인해 범위 외 쓰기…
CVSS: 9.8 EPSS: 0.000 March 10, 2026 👍 0 💬 0
29.4
CVE-2025-40639
Eventobot의 '/assets/php/calculate_discount.php' 파일에서 'promo_send' 매개변수를 통한 SQL 인젝션 취약점이 발견되었습니다. 공격…
CVSS: 9.8 EPSS: 0.000 March 9, 2026 👍 0 💬 0
29.4
CVE-2025-70042
oslabs-beta의 ThermaKube master 버전은 서버 측 요청 위조(SSRF) 취약점에 취약합니다. 공격자는 이 취약점을 악용하여 서버의 내부 네트워크로 임의의 요…
CVSS: 9.8 EPSS: 0.000 March 9, 2026 👍 0 💬 0
29.4
CVE-2025-70039
linagora의 Twake v2023.Q1.1223 제품에 운영체제 명령어의 특수 문자가 부적절하게 처리되는 OS 명령어 인젝션 취약점이 존재합니다. 공격자는 이 취약점을 악용…
CVSS: 9.8 EPSS: 0.000 March 9, 2026 👍 0 💬 0
29.4
CVE-2025-70046
Miazzy의 oa-front-service(master) 제품에 신뢰할 수 없는 외부 기능을 포함하는 취약점이 발견되었습니다. 이는 공격자가 임의의 악성 파일을 로드 및 실행할…
CVSS: 9.8 EPSS: 0.000 March 9, 2026 👍 0 💬 0
29.4
CVE-2026-24015
Apache IoTDB 제품에 원격 코드 실행 취약점이 존재합니다. 공격자가 이 취약점을 악용할 경우 시스템 권한을 탈취하여 임의의 코드를 실행할 수 있는 심각한 보안 위험을 초…
CVSS: 9.8 EPSS: 0.000 March 9, 2026 👍 0 💬 0
이전 페이지 7 / 312 다음
CVE를 선택하면 상세 정보가 여기에 표시됩니다.