
최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화
이 저장소는 최근 공개된 CVE에 대한 기술 분석 글을 모아둔 곳입니다 — 패치 릴리스와 광범위한 악용 사이의 1-day 기간을 다룹니다.
각 분석에는 다음이 포함됩니다:
| CVE | 공급업체 | 제품 | 분류 | 심각도 | 분석 글 |
|---|---|---|---|---|---|
CVE-2026-75816 | DynamiApps | Frontend Admin <= 3.29.12 (WordPress plugin acf-frontend-form-element) | 인증 우회 | 심각 | 읽기 |
CVE-2026-16723 | Alibaba | fastjson 1.2.68-1.2.83 | 안전하지 않은 클래스 해석 / RCE | 심각 | 읽기 |
CVE-2026-83627 | WPMU DEV | Hummingbird <= 3.21.0 | 코드 주입 / RCE | 심각 | 읽기 |
CVE-2026-59313 | Spring (VMware Tanzu / Broadcom) | Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8 | CR/LF 주입 | 심각 | 읽기 |
CVE-2026-76581 | Incsub / WPMU DEV | WPMU DEV Dashboard 5.0.1 | 인증 우회 | 심각 | 읽기 |
CVE-2025-55182 | Meta / Facebook Inc. | React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0 | 안전하지 않은 역직렬화 / RCE | 심각 | 읽기 |
CVE-2026-55634 | Pimcore | Pimcore 11.5.x, 12.3.x, 2026.1.x | PHP 코드 주입 + SQL 식별자 주입 | 심각 | 읽기 |
CVE-2026-16639 | Drupal Security Team | Internationalization Single Sign-On (i18n_sso) - versions < 8.x-1.8 | 인증 우회 | 심각 | 읽기 |
CVE-2026-68525 | Apache Software Foundation | Apache Tomcat 7.0.0 - 11.0.24 | 인가 우회 | 심각 | 읽기 |
CVE-2026-77998 | miniOrange | miniOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4 | 인증 우회 | 심각 | 읽기 |
CVE-2026-18963 | Red Hat / Keycloak Project | Keycloak 26.0.0 - 26.7.1 | 인증 우회 | 심각 | 읽기 |
CVE-2026-10053 | GitLab B.V. | GitLab CE/EE 18.8 - 19.2.1 | 경로 순회 / 임의 파일 쓰기 | 높음 | 읽기 |
CVE-2026-77647 | SPIP | SPIP < 4.4.20 | 코드 주입 / RCE | 심각 | 읽기 |
CVE-2026-19478 | GitLab B.V. | GitLab CE/EE 18.2-19.2.3 | 인가 우회 | 심각 | 읽기 |
CVE-2026-55674 | Discourse Project | Discourse 3.5.0.beta2 - 2026.6.0 | XSS (캐시 포이즈닝) | 심각 | 읽기 |
CVE-2026-75143 | FFmpeg | FFmpeg 4.4 - 9.0 | 힙 버퍼 오버플로 | 심각 | 읽기 |
CVE-2026-18051 | BoldGrid | W3 Total Cache < 2.10.5 | 경로 순회 (임의 파일 쓰기) | 심각 | 읽기 |
CVE-2026-18366 | Automast Ltd | Events Manager 7.1 - 7.4.0.1 | 권한 상승 | 심각 | 읽기 |
CVE-2026-47686 | patriksimek (vm2 project) | vm2 <= 3.11.5 | 샌드박스 탈출 / RCE | 심각 | 읽기 |
CVE-2026-15571 | Keycloak | Keycloak 26.7.x, 26.6.x | 인증 우회 | 높음 | 읽기 |
CVE-2026-42945 | F5 / NGINX Inc | NGINX Open Source, NGINX Plus 0.6.27-1.30.0 | 힙 버퍼 오버플로 | 심각 | 읽기 |
CVE-2021-20295 | QEMU Project | QEMU 2.6.0-5.0.x; libslirp <= 4.3.0 | 범위 초과 읽기 | 중간 | 읽기 |
CVE-2026-56654 | Gitea Project | Gitea 1.26.4 and earlier | 권한 상승 | 심각 | 읽기 |
CVE-2026-19598 | The Pods Team | Pods - Custom Content Types and Fields 3.3.0-3.3.9 | 인가 우회 | 심각 | 읽기 |
CVE-2026-28185 | rtCamp | Log in with Google 1.4.2 | 인증 우회 | 심각 | 읽기 |
CVE-2026-34486 | Apache Software Foundation | Apache Tomcat 9.0.116, 10.1.53, 11.0.20 | 암호화 우회 / RCE | 높음 | 읽기 |
CVE-2026-3195 | QEMU Project | QEMU 8.2.0-10.2.1 | 힙 버퍼 오버플로 | 높음 | 읽기 |
CVE-2025-12464 | QEMU Project | QEMU 8.1.0 - 10.1.2 (e1000 network device) | 버퍼 오버플로 | 중간 | 읽기 |
CVE-2019-10349 | Jenkins Project | Jenkins Dependency Graph Viewer Plugin 0.13 | 저장형 XSS | 중간 | 읽기 |
CVE-2026-3842 | QEMU Project | QEMU 7.1.0 - 10.2.1 | 범위 초과 쓰기 | 높음 | 읽기 |
CVE-2026-18391 | Automattic (WooCommerce) | WooCommerce Subscriptions < 9.1.0 | PHP 객체 주입 / RCE | 심각 | 읽기 |
CVE-2026-67282 | fabrikar.com | Fabrik 1.0.0-4.6.7 | PHP 코드 주입 (RCE) | 심각 | 읽기 |
CVE-2026-72772 | n8n | n8n <= 2.31.4, 2.32.0 | 인증 우회 | 높음 | 읽기 |
CVE-2026-59083 | Apache Software Foundation | Apache Tomcat 8.5.0-11.0.23 | 인증 우회 (URL 인코딩 불일치) | 심각 | 읽기 |
CVE-2026-59851 | libssh | libssh 0.12.0 | 인가 우회 | 높음 | 읽기 |