
최신 CVE 2025-2026 목록
CVE-2025-69412 - KDE messagelib 25.11.90 이전 버전은 Google Safe Browsing Lookup API(일명 피싱 API)에서 threatMatches:find에 대한 SSL 오류를 무시하며, 이로 인해 ...이(가) 허용될 수 있습니다.
CVE-2025-69413 - Gitea 1.25.2 이전 버전에서 /api/v1/user는 사용자 이름이 존재하는지 여부에 따라 인증 실패에 대해 서로 다른 응답을 반환합니다.
CVE-2025-13820 - Comments WordPress 플러그인 7.6.40 이전 버전은 disqus.com 제공자를 사용할 때 사용자 신원을 제대로 검증하지 않아 공격자가 ...할 수 있습니다.
CVE-2025-11157 - feast-dev/feast 버전 0.53.0에 높은 심각도의 원격 코드 실행 취약점이 존재하며, 특히 ...에 위치한 Kubernetes materializer 작업에서 발생합니다.
CVE-2026-0544 - itsourcecode School Management System 1.0에서 보안 결함이 발견되었습니다. 이는 /student/index.php 파일의 알 수 없는 부분에 영향을 미칩니다. 조작은...
CVE-2025-15404 - campcodes School File Management System 1.0에서 보안 취약점이 감지되었습니다. 영향을 받는 요소는 /sa... 파일의 알 수 없는 함수입니다.
CVE-2025-15405 - PHPEMS 11.0까지에서 취약점이 감지되었습니다. 영향을 받는 요소는 알 수 없는 함수입니다. 이 조작으로 인해 사이트 간 요청 위조(CSRF)가 발생합니다...
CVE-2025-66023 - NanoMQ MQTT Broker(NanoMQ)는 다목적 엣지 메시징 플랫폼입니다. 0.24.5 이전 버전에는 내부...에 Heap-Use-After-Free(UAF) 취약점이 있습니다.
CVE-2025-14428 - WordPress용 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements 플러그인은 ...에 취약합니다.
CVE-2025-14627 - WordPress용 WP Import – Ultimate CSV XML Importer 플러그인은 모든 버전(...을 포함)에서 서버 측 요청 위조(SSRF)에 취약합니다.
CVE-2025-15406 - PHPGurukul Online Course Registration 3.1까지에서 결함이 발견되었습니다. 이는 알 수 없는 함수에 영향을 미칩니다. 이 조작으로 인해 권한 부여 누락이 발생합니다...
CVE-2025-47411 - 합법적인 비관리자 계정을 가진 사용자는 Apache StreamPipes의 사용자 ID 생성 메커니즘의 취약점을 악용하여 ...할 수 있습니다.
CVE-2025-48768 - Apache NuttX RTOS의 fs/inode/fs_inoderemove 코드에서 잘못된 포인터 또는 참조 해제 취약점이 발견되었으며, 이로 인해 루트 파일시...가 허용되었습니다.
CVE-2025-48769 - Apache NuttX RTOS의 fs/vfs/fs_rename 코드에서 Use After Free 취약점이 발견되었으며, 이는 재귀적 구현과 단일 버퍼 사용으로 인해 ...입니다.
CVE-2025-15407 - code-projects Online Guitar Store 1.0에서 취약점이 발견되었습니다. 이는 /admin/Create_category.php 파일의 알 수 없는 함수에 영향을 미칩니다. 이러한...
CVE-2025-15408 - code-projects Online Guitar Store 1.0에서 취약점이 발견되었습니다. 영향을 받는 것은 /admin/Create_product.php 파일의 알 수 없는 함수입니다. 조작을 수행하면...
CVE-2025-66398 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전에서는 인증되지 않은 공격자가 내부...를 오염시킬 수 있습니다.
CVE-2025-68272 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 서비스 거부(DoS) 취약점은 ...을 허용합니다...
CVE-2026-21428 - cpp-httplib는 C++11 단일 파일 헤더 전용 크로스 플랫폼 HTTP/HTTPS 라이브러리입니다. 0.30.0 이전 버전에서 write_headers 함수는 확인하지 않습니다...
CVE-2026-21436 - eopkg는 python3로 구현된 Solus 패키지 관리자입니다. 4.4.0 이전 버전에서 악성 패키지가 --destdir로 설정된 디렉터리를 벗어날 수 있습니다...
CVE-2026-21437 - eopkg는 python3로 구현된 Solus 패키지 관리자입니다. 4.4.0 이전 버전에서 악성 패키지가 ...에 의해 추적되지 않는 파일을 포함할 수 있습니다.
CVE-2025-15409 - code-projects Online Guitar Store 1.0에서 취약점이 확인되었습니다. 이 취약점의 영향을 받는 것은 /admin... 파일의 알 수 없는 기능입니다.
CVE-2025-15410 - code-projects Online Guitar Store 1.0에서 취약점이 식별되었습니다. 이 문제의 영향을 받는 것은 /login.php 파일의 일부 알 수 없는 기능입니다. ...
CVE-2025-55065 - CWE-89 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection')
CVE-2025-68273 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 이전 버전...에서 인증되지 않은 정보 공개 취약점이...
CVE-2025-68619 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 appstore 인터페이스는 관리자가 ...할 수 있도록 허용합니다.
CVE-2025-68620 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전은 함께 연결될 수 있는 두 가지 기능을 노출합니다...
CVE-2025-69203 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 액세스 요청 시스템에는 두 가지 관련 ...이 있습니다.
CVE-2025-15411 - WebAssembly wabt 1.0.39까지에서 약점이 식별되었습니다. 이 취약점은 /src/repro/... 파일의 wabt::AST::InsertNode 함수에 영향을 미칩니다.
CVE-2025-15412 - WebAssembly wabt 1.0.39까지에서 보안 취약점이 감지되었습니다. 이 문제는 /sr... 파일의 wabt::Decompiler::VarName 함수에 영향을 미칩니다.
CVE-2025-15413 - wasm3 0.5.0까지에서 취약점이 감지되었습니다. 영향을 받는 것은 m3_exec.h 파일의 op_SetSlot_i32/op_CallIndirect 함수입니다. 조작을 수행하면...
CVE-2025-15414 - go-sonic sonic 1.1.4까지에서 결함이 발견되었습니다. 영향을 받는 요소는 ...의 service/theme/git_fetcher.go 파일의 FetchTheme 함수입니다.
CVE-2025-15415 - xnx3 wangmarket 6.4까지에서 취약점이 발견되었습니다. 영향을 받는 요소는 ...의 /sits/uploadImage.do 파일의 uploadImage 함수입니다.
CVE-2025-15416 - xnx3 wangmarket 6.4까지에서 취약점이 발견되었습니다. 이는 Add Global Vari... 구성 요소의 /siteVar/save.do 파일에 있는 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15417 - Open5GS 2.7.6까지에서 취약점이 식별되었습니다. 영향을 받는 것은 src/sgwc/s11-handle... 파일의 sgwc_s11_handle_create_session_request 함수입니다.
CVE-2025-15418 - Open5GS 2.7.6까지에서 보안 결함이 발견되었습니다. 이 취약점의 영향을 받는 것은 li... 라이브러리의 ogs_gtp2_parse_bearer_qos 함수입니다.
CVE-2025-15419 - Open5GS 2.7.6까지에서 약점이 식별되었습니다. 이 문제의 영향을 받는 것은 src/... 파일의 sgwc_s5c_handle_create_session_response 함수입니다.
CVE-2025-15420 - Yonyou KSOA 9.0에서 보안 취약점이 감지되었습니다. 이는 /worksheet/agent_work_report.jsp 파일의 알 수 없는 부분에 영향을 미칩니다. 조작은...
CVE-2025-15421 - Yonyou KSOA 9.0에서 취약점이 감지되었습니다. 이 취약점은 HT... 구성 요소의 /worksheet/agent_worksadd.jsp 파일에 있는 알 수 없는 코드에 영향을 미칩니다.
CVE-2025-15422 - EmpireSoft EmpireCMS 8.0까지에서 결함이 발견되었습니다. 이 문제는 IP Ad... 구성 요소의 e/class/connect.php 파일에 있는 egetip 함수에 영향을 미칩니다.
CVE-2025-14047 - WordPress용 Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend 플러그인은 ...에 취약합니다.
CVE-2025-14998 - WordPress용 Branda 플러그인은 3.4.24를 포함한 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 ... 때문입니다.
CVE-2025-15423 - EmpireSoft EmpireCMS 8.0까지에서 취약점이 발견되었습니다. 영향을 받는 것은 e/class/connect.php 파일의 CheckSaveTranFiletype 함수입니다. 이러한...
CVE-2025-15424 - Yonyou KSOA 9.0에서 취약점이 발견되었습니다. 영향을 받는 요소는 H... 구성 요소의 /worksheet/agent_worksdel.jsp 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15425 - Yonyou KSOA 9.0에서 취약점이 확인되었습니다. 영향을 받는 요소는 HT... 구성 요소의 /worksheet/del_user.jsp 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15426 - jackying H-ui.admin 3.1까지에서 취약점이 식별되었습니다. 이는 /lib/webuploader/0.1.5/server/preview... 라이브러리의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15427 - Seeyon Zhiyuan OA Web Application System 20251222까지에서 보안 결함이 발견되었습니다. 이는 /carManag... 파일의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15428 - UTT 进取 512W 1.7.7-171114에서 약점이 식별되었습니다. 영향을 받는 것은 /goform/formRemoteControl 파일의 strcpy 함수입니다. 이 조작은 ...