취약성 카탈로그 로드 중
위협 인텔리전스
현재 익스플로잇 증거, 위험 신호 및 관련 방어·연구 도구가 있는 공개 CVE입니다.
익스플로잇 RSS| CVE 및 제목 | 증거/날짜 | CVSS | EPSS | KEV | 공급업체/제품 | 익스플로잇 | 업데이트됨 |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 9.3높음위험 | 0.7%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 |
|---|
| 증거 2026. 9. 21.게시됨 2026. 9. 16. |
8.6높음높음 |
| 0.7%낮음 |
| — |
| HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 2026. 9. 21. |
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 9.3높음위험 | 0.7%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 5.1보통중간 | 0.3%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 8.4높음높음 | 0.2%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 5.1보통중간 | 0.3%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 6.8보통중간 | 0.2%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 5.1보통중간 | 0.3%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) 소프트웨어 – 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 8.6높음높음 | 0.7%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) 소프트웨어– 다중 취약점 | 증거 2026. 9. 21.게시됨 2026. 9. 16. | 7.0높음높음 | 0.7%낮음 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026. 9. 21. |
|---|
| CVE-2026-93528CVE-2026-93528에 대한 기술 분석, 개념 증명, 책임 있는 공개 일정으로, WooCommerce용 NP Quote Request에서 발생하는 인증되지 않은 주문 데이터 노출 취약점입니다. | 증거 2026. 9. 21.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 21. |
|---|
| CVE-2026-43786이 문제는 추가적인 entitlement 검사를 통해 해결되었습니다. 이 문제는 macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7에서 수정되었습니다. 앱이 root 권한을 획득할 수 있습니다. | 증거 2026. 9. 21.게시됨 2026. 9. 14. | 7.8높음높음 | 0.2%낮음 | — | ApplemacOS | 1 | 2026. 9. 21. |
|---|
| CVE-2026-77078multer가 조작된 멀티파트 필드 이름을 통한 서비스 거부 공격에 취약함 | 증거 2026. 9. 21.게시됨 2026. 8. 28. | 7.5높음높음 | 0.3%낮음 | — | multermulter | 1 | 2026. 9. 21. |
|---|
| CVE-2026-28618oapv.c의 dec_frm_prepare에 힙 버퍼 오버플로로 인한 OOB 쓰기 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 원격 코드 실행이 가능할 수 있습니다. 익스플로잇에 사용자 상호작용은 필요하지 않습니다. | 증거 2026. 9. 21.게시됨 2026. 9. 8. | 8.8높음높음 | 0.3%낮음 | — | GoogleAndroid | 1 | 2026. 9. 21. |
|---|
| CVE-2026-19586Omada 게이트웨이의 OpenVPN 서버에서 발생하는 인증 전 OS 명령어 주입 취약점 | 증거 2026. 9. 21.게시됨 2026. 8. 20. | 9.3높음위험 | 5.7%낮음 | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 2026. 9. 21. |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | 증거 2026. 9. 21.게시됨 2026. 9. 21. | 8.5높음높음 | —사용할 수 없음 | — | BioStarVIVID LED DJ | 1 | 2026. 9. 21. |
|---|
| CVE-2026-84568경로 순회 문제는 향상된 경로 검증으로 해결되었습니다. 이 문제는 macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7에서 수정되었습니다. 네트워크 디렉터리 서버를 제어하는 공격자가 root 권한으로 임의 코드를 실행할 수 있을... | 증거 2026. 9. 21.게시됨 2026. 9. 14. | 7.8높음높음 | 0.2%낮음 | — | ApplemacOS | 1 | 2026. 9. 21. |
|---|
| CVE-2025-6327WordPress King Addons for Elementor 플러그인 <= 51.1.36 - 임의 파일 업로드 취약점 | 증거 2026. 9. 21.게시됨 2025. 11. 6. | 10.0높음위험 | 0.5%낮음 | — | KingAddons.comKing Addons for Elementor | 1 | 2026. 9. 21. |
|---|
| CVE-2025-6325WordPress King Addons for Elementor 플러그인 <= 51.1.36 - 권한 상승 취약점 | 증거 2026. 9. 21.게시됨 2025. 11. 6. | 9.8높음위험 | 0.4%낮음 | — | KingAddons.comKing Addons for Elementor | 1 | 2026. 9. 21. |
|---|
| CVE-2026-94097CVE-2026-94095에 대한 PoC로, ubus JSON-RPC를 통해 Netcore NBR200V2 펌웨어에서 traceroute 명령어 인젝션이 가능하며, 권한이 부여된 테스트를 위한 root RCE를 활성화합니다. | 증거 2026. 9. 21.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 21. |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute 진단 기능 network_tools 명령 주입 | 증거 2026. 9. 21.게시됨 2026. 9. 20. | 8.6높음높음 | —사용할 수 없음 | — | NetcoreNBR200V2 | 1 | 2026. 9. 21. |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP 구성 network_tools 명령 주입 | 증거 2026. 9. 21.게시됨 2026. 9. 20. | 8.6높음높음 | —사용할 수 없음 | — | NetcoreNBR200V2 | 1 | 2026. 9. 21. |
|---|
| CVE-2026-90817REDCap의 survey passthrough 라우팅 및 Data Import 처리 로직에서 인증되지 않은 원격 코드 실행(Remote Code Execution) 취약점이 발견되었습니다. 악의적인 사용자는 HTTP 요청을 조작하여 공개 survey 컨텍스트에서 의도되지 않은... | 증거 2026. 9. 21.게시됨 2026. 9. 20. | 9.8높음위험 | —사용할 수 없음 | — | Vanderbilt UniversityREDCap | 2 | 2026. 9. 21. |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | 증거 2026. 9. 21.게시됨 2026. 9. 21. | 8.5높음높음 | —사용할 수 없음 | — | BioStarVALKYRIE AURORA | 1 | 2026. 9. 21. |
|---|
| CVE-2023-20593“Zen 2” CPU의 특정 마이크로아키텍처 상황에서 발생하는 문제로 인해 공격자가 잠재적으로 민감한 정보에 접근할 수 있습니다. | 증거 2026. 9. 21.게시됨 2023. 7. 24. | 5.5보통중간 | 5.2%낮음 | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 2026. 9. 21. |
|---|
| CVE-2026-88854Joomla 확장 프로그램 - OrdaSoft.com - Joomla < 6.2.7용 OrdaSoft Joomla Gallery 확장 프로그램의 인증되지 않은 SQL 인젝션 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 9.3높음위험 | —사용할 수 없음 | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 2026. 9. 20. |
|---|
| CVE-2026-86555ZTE SmartLife APP의 하드코딩된 키 취약점 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 6.2보통중간 | 0.2%낮음 | — | ZTESmartLife | 1 | 2026. 9. 20. |
|---|
| CVE-2026-86554ZTE SmartLife APP의 이메일 열거 및 계정 ID 유출 취약점 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 4.3보통중간 | 0.2%낮음 | — | ZTESmartLife | 1 | 2026. 9. 20. |
|---|
| CVE-2026-86553ZTE SmartLife APP의 비밀번호 재설정 취약점 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 8.8높음높음 | 0.4%낮음 | — | ZTESmartLife | 1 | 2026. 9. 20. |
|---|
| CVE-2026-86552ZTE SmartLife APP의 계정 등록 시 이메일 소유권 확인을 건너뛰는 취약점 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 5.4보통중간 | 0.3%낮음 | — | ZTESmartLife | 1 | 2026. 9. 20. |
|---|
| CVE-2026-28609MatroskaExtractor.cpp를 읽는 과정에서 부적절한 형 변환으로 인해 out-of-bounds write가 발생할 수 있습니다. 이로 인해 추가적인 실행 권한 없이 원격 코드 실행으로 이어질 수 있습니다. 익스플로잇에 사용자 상호작용은 필요하지 않습니다. | 증거 2026. 9. 20.게시됨 2026. 9. 8. | 8.8높음높음 | 0.3%낮음 | — | GoogleAndroid | 1 | 2026. 9. 20. |
|---|
| CVE-2023-43804Cookie HTTP 헤더가 교차 출처 리디렉션에서 제거되지 않음 | 증거 2026. 9. 20.게시됨 2023. 10. 4. | 8.1높음높음 | 1.2%낮음 | — | urllib3urllib3 | 1 | 2026. 9. 20. |
|---|
| CVE-2026-78306DJI 드론 블루투스 인터페이스 인증되지 않은 DUML 명령 실행 | 증거 2026. 9. 20.게시됨 2026. 8. 24. | 8.5높음높음 | 0.1%낮음 | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 2026. 9. 20. |
|---|
| CVE-2026-71217Iperf3: iperf3 서버가 무제한의 피어 제어 JSON 매개변수를 허용하여 리소스 고갈을 통한 원격 서비스 거부를 가능하게 함 | 증거 2026. 9. 20.게시됨 2026. 8. 11. | 7.5높음높음 | 0.6%낮음 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 2026. 9. 20. |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - 레시피 댓글 콘텐츠를 통한 인증되지 않은 임의 숏코드 실행 | 증거 2026. 9. 20.게시됨 2026. 9. 19. | 9.1높음위험 | 0.4%낮음 | — | brechtvdsWP Recipe Maker | 2 | 2026. 9. 20. |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi 시스템 OS 명령어 주입 | 증거 2026. 9. 20.게시됨 2026. 9. 20. | 8.5높음높음 | 2.2%낮음 | — | D-LinkR95 | 1 | 2026. 9. 20. |
|---|
| CVE-2026-78844CVE-2026-78844에 대해 문서화한 권고문으로, delight-nashorn-sandbox 0.5.5에서 동적 코드 평가가 maxCPUTime 제한을 우회하는 통제되지 않은 리소스 소비 취약점입니다. | 증거 2026. 9. 20.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 20. |
|---|
| CVE-2026-34180ASN.1 콘텐츠 파싱에서의 힙 버퍼 과다 읽기 | 증거 2026. 9. 20.게시됨 2026. 6. 9. | 7.5높음높음 | 1.0%낮음 | — | OpenSSLOpenSSL | 1 | 2026. 9. 20. |
|---|
| CVE-2024-31218Webhood 백엔드의 중요 기능에 대한 인증 누락 | 증거 2026. 9. 20.게시됨 2024. 4. 5. | 9.8높음위험 | 0.7%낮음 | — | webhood-iowebhood | 1 | 2026. 9. 20. |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - 'current_url' 매개변수를 통한 인증되지 않은 임의 숏코드 실행 | 증거 2026. 9. 20.게시됨 2026. 9. 19. | 9.1높음위험 | 0.4%낮음 | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 2026. 9. 20. |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - 숨겨진 파일 업로드 필드를 통한 인증되지 않은 임의 파일 업로드 | 증거 2026. 9. 20.게시됨 2026. 9. 19. | 9.8높음위험 | 0.7%낮음 | — | Gravity FormsGravity Forms | 1 | 2026. 9. 20. |
|---|
| CVE-2026-81294WordPress Authorizer 플러그인 <= 3.15.1 - 권한 상승 취약점 | 증거 2026. 9. 20.게시됨 2026. 9. 2. | 9.8높음위험 | 0.3%낮음 | — | Paul RyanAuthorizer | 1 | 2026. 9. 20. |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - 보호되지 않은 AJAX 라우터를 통한 인증되지 않은 임의 파일 삭제 및 설정 업데이트 | 증거 2026. 9. 20.게시됨 2026. 9. 13. | 10.0높음위험 | 0.3%낮음 | — | UnknownCryptoPayment Gateway | 1 | 2026. 9. 20. |
|---|
| CVE-2026-79752CakePHP: FunctionsBuilder의 여러 메서드가 SQL 인젝션에 취약함 | 증거 2026. 9. 20.게시됨 2026. 9. 17. | 9.2높음위험 | 0.5%낮음 | — | cakephpcakephp | 1 | 2026. 9. 20. |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue()가 PostgresDriver에서 SQL 인젝션에 취약함 | 증거 2026. 9. 20.게시됨 2026. 8. 24. | 9.2높음위험 | 0.3%낮음 | — | cakephpcakephp, cakephp/database | 1 | 2026. 9. 20. |
|---|
| CVE-2026-65647Plesk에서 파일 접근 전 부적절한 심볼릭 링크 해석으로 인해 원격 인증된 사용자가 root 권한으로 임의 코드를 실행할 수 있습니다. | 증거 2026. 9. 19.게시됨 2026. 8. 26. | 8.7높음높음 | 0.5%낮음 | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 2026. 9. 19. |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - 인증되지 않은 코드 주입에서 위젯 'classes' 맵 호출 가능 항목 호출을 통한 원격 코드 실행 | 증거 2026. 9. 19.게시됨 2026. 9. 12. | 9.8높음위험 | 0.8%낮음 | — | stellarwpThe Events Calendar | 1 | 2026. 9. 19. |
|---|
| CVE-2026-75816DynamiApps의 Frontend Admin <= 3.29.12 - '_acf_objects' 객체 식별자를 통한 인증되지 않은 계정 탈취 | 증거 2026. 9. 19.게시됨 2026. 9. 6. | 9.8높음위험 | 0.5%낮음 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026. 9. 19. |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - custom_directory_name Merge Tag를 통한 경로 탐색을 이용한 인증되지 않은 임의 파일 삭제 | 증거 2026. 9. 19.게시됨 2026. 9. 1. | 7.5높음높음 | 0.8%낮음 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026. 9. 19. |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - 쿼리 변수 주입을 통한 인증되지 않은 RCE | 증거 2026. 9. 19.게시됨 2026. 8. 19. | 9.0높음위험 | 0.4%낮음 | — | UnknownBroken Link Checker | 1 | 2026. 9. 19. |
|---|