
최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화
이 저장소는 최근 공개된 CVE, 즉 패치 공개와 광범위한 악용 사이의 1-day 기간에 대한 기술적 분석 문서를 수집합니다.
각 분석에는 다음이 포함됩니다:
| CVE | 공급업체 | 제품 | 분류 | 심각도 | 분석 문서 |
|---|---|---|---|---|---|
CVE-2026-59851 | libssh | libssh 0.12.0 | 인증 우회 | 높음 | 읽기 |
CVE-2026-12080 | QEMU Project / Red Hat | QEMU Guest Agent 5.2.0 - 11.0.3 | 권한 상승 | 높음 | 읽기 |
CVE-2026-72585 | Grafana Labs | Grafana 11.6.9 - 13.1.3 | 인증 우회 | 중간 | 읽기 |
CVE-2026-66915 | Fabrik | Fabrik 1.0.0-4.6.6 | 사전 인증 RCE | 치명적 | 읽기 |
CVE-2026-72568 | Redis Labs | Redis 8.8.1까지 | 경계를 벗어난 읽기 | 높음 | 읽기 |
CVE-2026-72899 | Metabase | Metabase 0.58.0-0.63.4 (0.58.x - 0.63.x 취약 범위) | SQL 인젝션 | 치명적 | 읽기 |
CVE-2026-72898 | Metabase | Metabase 0.58.0-0.63.4 | SQL 인젝션 | 치명적 | 읽기 |
CVE-2024-7347 | F5 Networks / nginx project | nginx 1.5.13 - 1.27.0 | 버퍼 오버리드 / DoS | 중간 | 읽기 |
CVE-2025-24813 | Apache Software Foundation |
전체 분석은 각각의 하위 디렉터리에 있습니다. 전체 목록은
/analyses에서 확인하세요.
1dayexploit은 최근 공개된 취약점에 대한 기술적 심층 분석을 게시하는 소규모 폐쇄형 공격 보안 연구원 팀입니다.
저희가 조정 공개한 CVE는 advisories에서 확인하세요.
책임 있는 연구. 방어자와 레드 팀 모두를 위한.
| Apache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100 |
| 경로 동등성 + 안전하지 않은 역직렬화 |
| 치명적 |
| 읽기 |
CVE-2026-13001 | Podlove Project | Podlove Podcast Publisher 4.5.1 | 임의 파일 업로드를 통한 RCE | 치명적 | 읽기 |
CVE-2026-34966 | Gitea | Gitea 1.26.4 및 이전 버전 | SSRF | 높음 | 읽기 |
CVE-2026-71285 | Uptime Kuma (louislam) | Uptime Kuma 2.1.0-2.5.0 | 저장형 XSS | 높음 | 읽기 |
CVE-2026-71327 | Traefik Labs | Traefik 3.0.0-3.6.24 및 3.7.0-3.7.9 | 인증 우회 | 높음 | 읽기 |
CVE-2026-14364 | Automattic Inc. (WordPress plugin ecosystem) | TrueBooker - 예약 및 일정 관리 시스템 <= 1.2.3 | 인증 우회 / 계정 탈취 | 치명적 | 읽기 |
CVE-2026-4878 | kernel.org (libcap maintainers) | libcap 2.04 - 2.77 | TOCTOU 경쟁 조건 | 중간 | 읽기 |
CVE-2026-17594 | Sonatype | Nexus Repository 3 (CE and Pro) 3.0.0-3.94.x | 권한 상승 | 높음 | 읽기 |
CVE-2026-64638 | WordPress | WordPress Core 4.7.0-7.0.2 | XSS를 통한 사전 인증 RCE | 높음 | 읽기 |
CVE-2026-71238 | DjangoCRM | DjangoCRM 0.91 - 2.4.0 | 정보 노출 | 치명적 | 읽기 |
CVE-2026-71269 | OpenJS Foundation | Node-RED 3.0.0-5.0.4 | 서비스 거부(DoS) | 높음 | 읽기 |
CVE-2026-35210 | OpenCTI Platform / Filigran | OpenCTI < 7.260326.0 | 인증 우회 | 높음 | 읽기 |
CVE-2026-9082 | Drupal | Drupal core 8.9.0 - 11.3.9 (PostgreSQL) | SQL 인젝션 | 치명적 | 읽기 |
CVE-2026-42208 | BerriAI | LiteLLM 1.81.16-1.83.6 | SQL 인젝션 | 치명적 | 읽기 |
CVE-2026-69251 | FlowiseAI | Flowise <= 3.1.2 | 코드 인젝션 / RCE | 치명적 | 읽기 |
CVE-2025-8110 | Gogs Project | Gogs 0.13.0-0.13.3 | 심볼릭 링크 추적을 통한 임의 파일 쓰기 | 높음 | 읽기 |
CVE-2026-66012 | SiYuan (Open Source) | SiYuan kernel 3.7.0 - 3.7.1 | 인증 우회 | 치명적 | 읽기 |
CVE-2026-18363 | osTicket / Enhancesoft LLC | osTicket 1.17.x 및 1.18.0-1.18.3 | 인증 우회 | 치명적 | 읽기 |
CVE-2026-44966 | shepherdwind / Apache Velocity project | Velocity.js (velocityjs) 0.3.1 - 2.1.5 | 프로토타입 오염 | 높음 | 읽기 |
CVE-2026-45668 | TriliumNext | Trilium Notes 0.0.9 - 0.102.1 | 경로 탐색 + RCE | 치명적 | 읽기 |
CVE-2026-47668 | DbGate | DbGate 7.1.8 및 이전 버전 | 원격 코드 실행(RCE) | 치명적 | 읽기 |
CVE-2026-24061 | GNU Project | GNU Inetutils telnetd 1.9.3-2.7 | 인수 주입 / 인증 우회 | 치명적 | 읽기 |
CVE-2026-63030 | WordPress | WordPress 6.9.0-6.9.4, 7.0.0-7.0.1 | 라우트 혼동 / RCE | 치명적 | 읽기 |
CVE-2026-42151 | Prometheus | Prometheus 2.48.0-3.5.2, 3.6.0-3.11.2 | 정보 노출 | 높음 | 읽기 |
CVE-2026-37709 | Grokability | Snipe-IT 8.4.0 및 이전 버전 | 인증 우회 | 치명적 | 읽기 |
CVE-2026-33589 | - | Open Notebook 1.8.3 | 경로 탐색 / LFI | 높음 | 읽기 |
CVE-2026-7482 | Ollama Project | Ollama < 0.17.1 | 힙 경계를 벗어난 읽기 / 정보 노출 | 치명적 | 읽기 |
CVE-2026-27960 | OpenCTI-Platform | OpenCTI 6.6.0-6.9.12 | 인증 우회 | 치명적 | 읽기 |