취약성 카탈로그 로드 중
위협 인텔리전스
현재 익스플로잇 증거, 위험 신호 및 관련 방어·연구 도구가 있는 공개 CVE입니다.
익스플로잇 RSS| CVE 및 제목 | 증거/날짜 | CVSS | EPSS | KEV | 공급업체/제품 | 익스플로잇 | 업데이트됨 |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - 'id_token' 파라미터 JWT 위조를 통한 인증되지 않은 인증 우회 | 증거 2026. 9. 19.게시됨 2026. 9. 5. | 9.8높음위험 | 0.4%낮음 | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud | 1 | 2026. 9. 19. |
| CVE-2026-93659Concrete CMS Community Store 2.7.8 이전 버전 저장형 XSS |
|---|
| 증거 2026. 9. 19.게시됨 2026. 9. 18. |
9.3높음위험 |
| 0.3%낮음 |
| — |
| concretecms-community-storecommunity_store |
| 1 |
| 2026. 9. 19. |
| CVE-2026-75157Apache Airflow: Asset queued-events DELETE 엔드포인트가 Dag EDIT 대신 Dag READ로 게이팅됨 (asset-triggered 스케줄링 억제) | 증거 2026. 9. 19.게시됨 2026. 9. 18. | —사용할 수 없음사용할 수 없음 | 0.2%낮음 | — | Apache Software FoundationApache Airflow | 1 | 2026. 9. 19. |
|---|
| CVE-2026-8726"News system" (news) 확장 기능의 SQL 인젝션 | 증거 2026. 9. 19.게시됨 2026. 5. 19. | 8.2높음높음 | 0.4%낮음 | — | TYPO3Extension "News system" | 1 | 2026. 9. 19. |
|---|
| CVE-2026-4282Keycloak: singleuseobjectprovider 격리 결함으로 인한 위조된 인증 코드를 통한 권한 상승 | 증거 2026. 9. 18.게시됨 2026. 4. 2. | 7.4높음높음 | 0.4%낮음 | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 2026. 9. 18. |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - 인증되지 않은 서비스 거부 | 증거 2026. 9. 18.게시됨 2026. 8. 9. | 7.5높음높음 | 0.3%낮음 | — | UnknownWP MAPS PRO | 1 | 2026. 9. 18. |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - 구독자+ 서비스 거부 | 증거 2026. 9. 18.게시됨 2026. 8. 7. | 6.5보통중간 | 0.2%낮음 | — | UnknownWP Maps | 1 | 2026. 9. 18. |
|---|
| CVE-2026-84753WordPress Mail Mint 플러그인 <= 1.31.0 - PHP 객체 주입 취약점 | 증거 2026. 9. 18.게시됨 2026. 9. 3. | 9.8높음위험 | 0.3%낮음 | — | WPFunnelsMail Mint | 1 | 2026. 9. 18. |
|---|
| CVE-2026-82226WordPress Tickera 플러그인 <= 3.6.0.2 - PHP 객체 주입 취약점 | 증거 2026. 9. 18.게시됨 2026. 8. 31. | 9.8높음위험 | 0.3%낮음 | — | TickeraTickera | 1 | 2026. 9. 18. |
|---|
| CVE-2026-77991Joomla 확장 - joomlaeventmanager.net - Joomla Event Manager < 5.0.1의 권한 있는 원격 코드 실행 | 증거 2026. 9. 18.게시됨 2026. 8. 27. | 9.4높음위험 | 0.4%낮음 | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 2026. 9. 18. |
|---|
| CVE-2026-75827Grav 2.0.15 이전 버전에서 error_log를 통한 임의 파일 쓰기 | 증거 2026. 9. 18.게시됨 2026. 8. 18. | 9.3높음위험 | 0.8%낮음 | — | getgravgrav | 1 | 2026. 9. 18. |
|---|
| CVE-2026-45140Chamilo LMS CStudio 업로드 흐름에서 인증되지 않은 원격 코드 실행이 가능함 | 증거 2026. 9. 18.게시됨 2026. 9. 17. | 9.8높음위험 | 1.0%낮음 | — | chamilochamilo-lms | 1 | 2026. 9. 18. |
|---|
| CVE-2026-81642DNSKEY를 다이제스트할 때 발생하는 힙 버퍼 오버플로 및 원격 코드 실행 가능성 | 증거 2026. 9. 18.게시됨 2026. 9. 16. | 9.1높음위험 | 0.5%낮음 | — | NLnet LabsUnbound | 1 | 2026. 9. 18. |
|---|
| CVE-2026-93453SOGo 5.12.11 이전 버전의 Origin 헤더를 통한 비밀번호 재설정 토큰 가로채기 | 증거 2026. 9. 18.게시됨 2026. 9. 17. | 8.7높음높음 | 0.3%낮음 | — | AlintoSOGo | 1 | 2026. 9. 18. |
|---|
| CVE-2026-81000net: tun: 수신 헤드룸 바인딩 | 증거 2026. 9. 18.게시됨 2026. 9. 11. | 7.8높음높음 | 0.2%낮음 | — | LinuxLinux | 3 | 2026. 9. 18. |
|---|
| CVE-2026-68121pppoe: dev_hard_header() 이후 헤더 포인터 다시 로드 | 증거 2026. 9. 18.게시됨 2026. 8. 10. | 7.8높음높음 | 0.1%낮음 | — | LinuxLinux | 3 | 2026. 9. 18. |
|---|
| CVE-2026-80844xfrm: ah6: 라우팅 헤더 segments_left 검증 | 증거 2026. 9. 18.게시됨 2026. 9. 4. | —사용할 수 없음사용할 수 없음 | 0.2%낮음 | — | LinuxLinux | 3 | 2026. 9. 18. |
|---|
| CVE-2026-74469sctp: 피어 전송 개수 오버플로 방지 | 증거 2026. 9. 18.게시됨 2026. 8. 15. | 8.8높음높음 | 0.5%낮음 | — | LinuxLinux | 4 | 2026. 9. 18. |
|---|
| CVE-2026-87796Gravity Forms용 멀티 업로더 <= 1.1.9 - 청크 파일 업로드를 통한 인증되지 않은 임의 파일 업로드 | 증거 2026. 9. 18.게시됨 2026. 9. 17. | 9.8높음위험 | 0.6%낮음 | — | sh1zenMulti Uploader for Gravity Forms | 1 | 2026. 9. 18. |
|---|
| CVE-2026-53266netfilter: bridge: ebt_snat ARP 재작성 쓰기 가능하게 만들기 | 증거 2026. 9. 18.게시됨 2026. 6. 25. | 8.8높음높음 | 0.3%낮음 | KEV | LinuxLinux | 1 | 2026. 9. 20. |
|---|
| CVE-2026-1961Forman: foreman: websocket 프록시의 명령 주입을 통한 원격 코드 실행 | 증거 2026. 9. 17.게시됨 2026. 3. 26. | 8.0높음높음 | 1.4%낮음 | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 2026. 9. 17. |
|---|
| CVE-2026-44840Dgraph, checkUserPassword GraphQL 쿼리를 통한 DQL 인젝션에 취약 | 증거 2026. 9. 17.게시됨 2026. 7. 8. | 7.5높음높음 | 0.5%낮음 | — | dgraph-iodgraph | 1 | 2026. 9. 17. |
|---|
| CVE-2026-92805UVdesk Community Skeleton 1.1.8 이하 설치 마법사 인증 누락 | 증거 2026. 9. 17.게시됨 2026. 9. 16. | 9.3높음위험 | 0.3%낮음 | — | uvdeskcommunity-skeleton | 1 | 2026. 9. 17. |
|---|
| CVE-2026-72710SPIP < 4.4.18 editer_objet.php 작업 큐 주입을 통한 RCE | 증거 2026. 9. 17.게시됨 2026. 9. 11. | 9.3높음위험 | 0.6%낮음 | — | SPIPSPIP | 1 | 2026. 9. 17. |
|---|
| CVE-2026-72709SPIP < 4.4.18 ecrire/action/을 통한 인가 누락 | 증거 2026. 9. 17.게시됨 2026. 9. 11. | 9.3높음위험 | 0.4%낮음 | — | SPIPSPIP | 1 | 2026. 9. 17. |
|---|
| CVE-2026-72708SPIP < 4.4.18 sitemap.xml.html을 통한 인증되지 않은 블라인드 SQL 인젝션 | 증거 2026. 9. 17.게시됨 2026. 9. 11. | 8.7높음높음 | 0.3%낮음 | — | SPIPSPIP | 1 | 2026. 9. 17. |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - 프런트엔드 사용자 삽입 액션을 통한 인증되지 않은 권한 상승 | 증거 2026. 9. 17.게시됨 2026. 9. 2. | 8.1높음높음 | 0.2%낮음 | — | UnknownAdvanced Custom Fields: Extended | 1 | 2026. 9. 17. |
|---|
| CVE-2026-80521af_unix: unix_del_edge()에서 scc_entry를 unlink합니다. | 증거 2026. 9. 17.게시됨 2026. 8. 26. | 7.8높음높음 | 0.1%낮음 | — | LinuxLinux | 1 | 2026. 9. 17. |
|---|
| CVE-2026-88533CVE-2026-88533에 대한 PoC 및 실습 재현으로, QAnything의 업로드 엔드포인트에서 발생하는 경로 탐색을 통한 인증되지 않은 임의 파일 쓰기로 root RCE에 이르는 취약점입니다. | 증거 2026. 9. 17.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 17. |
|---|
| CVE-2026-85048Google Chrome 152.0.7977.82 이전 버전의 Compositing에서 발생한 use after free 취약점으로, 렌더러 프로세스를 장악한 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 외부에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안... | 증거 2026. 9. 17.게시됨 2026. 9. 3. | 8.3높음높음 | 0.3%낮음 | — | GoogleChrome | 1 | 2026. 9. 17. |
|---|
| CVE-2026-85045Google Chrome 152.0.7977.82 이전 버전의 V8에서 발생한 경쟁 조건(race condition)으로 인해 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내부에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: High) | 증거 2026. 9. 17.게시됨 2026. 9. 3. | 7.5높음높음 | 0.2%낮음 | — | GoogleChrome | 1 | 2026. 9. 17. |
|---|
| CVE-2026-49179Windows Active Directory Domain Services 원격 코드 실행 취약점 | 증거 2026. 9. 17.게시됨 2026. 8. 11. | 8.8높음높음 | 0.8%낮음 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026. 9. 17. |
|---|
| CVE-2026-76460Cisco Identity Services Engine 인증 우회 취약점 | 증거 2026. 9. 17.게시됨 2026. 9. 16. | 10.0높음위험 | 0.8%낮음 | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 2026. 9. 18. |
|---|
| CVE-2026-92162CVE-2026-92162에 대한 교육용 분석 및 테스트 모드 PoC로, Flatpak의 DeployAppstream arch 파라미터에서 발생하는 경로 순회 취약점으로 루트 디렉터리 생성이 가능합니다. | 증거 2026. 9. 17.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 17. |
|---|
| CVE-2026-27739Angular SSR은 요청 처리 파이프라인을 통해 SSRF 및 헤더 주입에 취약합니다 | 증거 2026. 9. 17.게시됨 2026. 2. 25. | 9.2높음위험 | 0.5%낮음 | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 2026. 9. 17. |
|---|
| CVE-2026-84600향상된 상태 관리를 통해 권한 부여 문제가 해결되었습니다. 이 문제는 iOS 27 및 iPadOS 27, macOS Golden Gate 27, tvOS 27, visionOS 27, watchOS 27에서 수정되었습니다. 악성 단축어가 사용자 확인 없이 메시지를 전송할 수 있습니다. | 증거 2026. 9. 17.게시됨 2026. 9. 14. | 5.4보통중간 | 0.2%낮음 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026. 9. 17. |
|---|
| CVE-2021-43290ThoughtWorks GoCD 21.3.0 이전 버전에서 문제가 발견되었습니다. GoCD 에이전트를 침해한 공격자는 GoCD 서버의 디렉터리에 악성 파일을 업로드할 수 있습니다. 공격자는 파일 이름은 제어할 수 있지만, 해당 디렉터리는 공격자가 제어할 수 없는 디렉터리 내부에... | 증거 2026. 9. 17.게시됨 2022. 4. 14. | 9.8높음위험 | 3.2%낮음 | — | n/an/a | 1 | 2026. 9. 17. |
|---|
| CVE-2021-43289ThoughtWorks GoCD 21.3.0 이전 버전에서 문제가 발견되었습니다. GoCD 에이전트를 침해한 공격자는 GoCD 서버의 임의 디렉터리에 악성 파일을 업로드할 수 있지만, 파일 이름은 제어할 수 없습니다. | 증거 2026. 9. 17.게시됨 2022. 4. 14. | 7.5높음높음 | 2.3%낮음 | — | n/an/a | 1 | 2026. 9. 17. |
|---|
| CVE-2026-91752GNU libextractor 1.15 이전 버전의 OLE2를 통한 스택 오버플로우 | 증거 2026. 9. 17.게시됨 2026. 9. 15. | 8.7높음높음 | 0.4%낮음 | — | GNUlibextractor | 1 | 2026. 9. 17. |
|---|
| CVE-2026-56096TYPO3용 확장 프로그램 "Apache Solr for TYPO3 - Enterprise Search"(solr)의 정보 노출 | 증거 2026. 9. 16.게시됨 2026. 8. 25. | 6.3보통중간 | 0.3%낮음 | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 2026. 9. 16. |
|---|
| CVE-2022-22715명명된 파이프 파일 시스템 권한 상승 취약점 | 증거 2026. 9. 16.게시됨 2022. 2. 9. | 7.8높음높음 | 12.6%보통 | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 2026. 9. 16. |
|---|
| CVE-2026-89026Issabel Framework 하드코딩된 JWT 키를 통한 pbxapi/manager/originate RCE | 증거 2026. 9. 16.게시됨 2026. 9. 15. | 9.3높음위험 | 0.5%낮음 | — | Issabel FoundationIssabel Framework | 2 | 2026. 9. 16. |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - '_jet_engine_booking_form_id' 매개변수를 통한 인증되지 않은 권한 상승 | 증거 2026. 9. 16.게시됨 2026. 9. 16. | 9.8높음위험 | 0.4%낮음 | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 2026. 9. 16. |
|---|
| CVE-2025-57231Docmost v0.21.0의 아바타 첨부 파일에서 발생하는 경로 탐색(Path Traversal) 취약점은 인증되지 않은 악의적인 행위자가 공개 URL에 대한 POST 요청을 통해 로컬 파일을 유출할 수 있게 합니다. | 증거 2026. 9. 16.게시됨 2026. 9. 10. | 7.5높음높음 | 1.3%낮음 | — | n/an/a | 1 | 2026. 9. 16. |
|---|
| CVE-2026-0994Python Protobuf의 서비스 거부 | 증거 2026. 9. 16.게시됨 2026. 1. 23. | 8.2높음높음 | 0.7%낮음 | — | PythonProtobuf | 1 | 2026. 9. 16. |
|---|
| CVE-2026-84607향상된 상태 관리를 통해 경쟁 조건(race condition)이 해결되었습니다. 이 문제는 iOS 26.7 및 iPadOS 26.7, iOS 27 및 iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7,... | 증거 2026. 9. 16.게시됨 2026. 9. 14. | 7.8높음높음 | 0.1%낮음 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026. 9. 16. |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename 무제한 업로드 | 증거 2026. 9. 16.게시됨 2026. 9. 16. | 2.0낮음낮음 | 0.3%낮음 | — | synaptikcmssynaptik-cms | 1 | 2026. 9. 16. |
|---|
| CVE-2026-59346CVE-2026-59346에 대한 PoC - VMware의 VMXNET3 TSO 세그멘테이션 경로에서 발생하는 32비트 정수 오버플로, 게스트에서 호스트로의 크래시. | 증거 2026. 9. 16.게시됨 — | —사용할 수 없음사용할 수 없음 | —사용할 수 없음 | — | —— | 1 | 2026. 9. 16. |
|---|
| CVE-2025-41236VMXNET3 정수 오버플로 취약점 | 증거 2026. 9. 16.게시됨 2025. 7. 15. | 9.3높음위험 | 2.5%낮음 | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 2026. 9. 16. |
|---|
| CVE-2026-32996Veeam Agent for Microsoft Windows의 이 취약점은 로컬 권한 상승을 허용합니다. | 증거 2026. 9. 15.게시됨 2026. 5. 28. | 7.3높음높음 | 0.2%낮음 | — | VeeamBackup and Replication | 1 | 2026. 9. 15. |
|---|