
최신 CVE 2025-2026 목록
CVE-2025-69412 - KDE messagelib 25.11.90 이전 버전은 Google Safe Browsing Lookup API(일명 피싱 API)에서 threatMatches:find에 대한 SSL 오류를 무시하며, 이로 인해 ...이(가) 허용될 수 있습니다.
CVE-2025-69413 - Gitea 1.25.2 이전 버전에서 /api/v1/user는 사용자 이름이 존재하는지 여부에 따라 인증 실패에 대해 서로 다른 응답을 반환합니다.
CVE-2025-13820 - Comments WordPress 플러그인 7.6.40 이전 버전은 disqus.com 제공자를 사용할 때 사용자 신원을 제대로 검증하지 않아 공격자가 ...할 수 있습니다.
CVE-2025-11157 - feast-dev/feast 버전 0.53.0에 높은 심각도의 원격 코드 실행 취약점이 존재하며, 특히 ...에 위치한 Kubernetes materializer 작업에서 발생합니다.
CVE-2026-0544 - itsourcecode School Management System 1.0에서 보안 결함이 발견되었습니다. 이는 /student/index.php 파일의 알 수 없는 부분에 영향을 미칩니다. 조작은...
CVE-2025-15404 - campcodes School File Management System 1.0에서 보안 취약점이 감지되었습니다. 영향을 받는 요소는 /sa... 파일의 알 수 없는 함수입니다.
CVE-2025-15405 - PHPEMS 11.0까지에서 취약점이 감지되었습니다. 영향을 받는 요소는 알 수 없는 함수입니다. 이 조작으로 인해 사이트 간 요청 위조(CSRF)가 발생합니다...
CVE-2025-66023 - NanoMQ MQTT Broker(NanoMQ)는 다목적 엣지 메시징 플랫폼입니다. 0.24.5 이전 버전에는 내부...에 Heap-Use-After-Free(UAF) 취약점이 있습니다.
CVE-2025-14428 - WordPress용 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements 플러그인은 ...에 취약합니다.
CVE-2025-14627 - WordPress용 WP Import – Ultimate CSV XML Importer 플러그인은 모든 버전(...을 포함)에서 서버 측 요청 위조(SSRF)에 취약합니다.
CVE-2025-15406 - PHPGurukul Online Course Registration 3.1까지에서 결함이 발견되었습니다. 이는 알 수 없는 함수에 영향을 미칩니다. 이 조작으로 인해 권한 부여 누락이 발생합니다...
CVE-2025-47411 - 합법적인 비관리자 계정을 가진 사용자는 Apache StreamPipes의 사용자 ID 생성 메커니즘의 취약점을 악용하여 ...할 수 있습니다.
CVE-2025-48768 - Apache NuttX RTOS의 fs/inode/fs_inoderemove 코드에서 잘못된 포인터 또는 참조 해제 취약점이 발견되었으며, 이로 인해 루트 파일시...가 허용되었습니다.
CVE-2025-48769 - Apache NuttX RTOS의 fs/vfs/fs_rename 코드에서 Use After Free 취약점이 발견되었으며, 이는 재귀적 구현과 단일 버퍼 사용으로 인해 ...입니다.
CVE-2025-15407 - code-projects Online Guitar Store 1.0에서 취약점이 발견되었습니다. 이는 /admin/Create_category.php 파일의 알 수 없는 함수에 영향을 미칩니다. 이러한...
CVE-2025-15408 - code-projects Online Guitar Store 1.0에서 취약점이 발견되었습니다. 영향을 받는 것은 /admin/Create_product.php 파일의 알 수 없는 함수입니다. 조작을 수행하면...
CVE-2025-66398 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전에서는 인증되지 않은 공격자가 내부...를 오염시킬 수 있습니다.
CVE-2025-68272 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 서비스 거부(DoS) 취약점은 ...을 허용합니다...
CVE-2026-21428 - cpp-httplib는 C++11 단일 파일 헤더 전용 크로스 플랫폼 HTTP/HTTPS 라이브러리입니다. 0.30.0 이전 버전에서 write_headers 함수는 확인하지 않습니다...
CVE-2026-21436 - eopkg는 python3로 구현된 Solus 패키지 관리자입니다. 4.4.0 이전 버전에서 악성 패키지가 --destdir로 설정된 디렉터리를 벗어날 수 있습니다...
CVE-2026-21437 - eopkg는 python3로 구현된 Solus 패키지 관리자입니다. 4.4.0 이전 버전에서 악성 패키지가 ...에 의해 추적되지 않는 파일을 포함할 수 있습니다.
CVE-2025-15409 - code-projects Online Guitar Store 1.0에서 취약점이 확인되었습니다. 이 취약점의 영향을 받는 것은 /admin... 파일의 알 수 없는 기능입니다.
CVE-2025-15410 - code-projects Online Guitar Store 1.0에서 취약점이 식별되었습니다. 이 문제의 영향을 받는 것은 /login.php 파일의 일부 알 수 없는 기능입니다. ...
CVE-2025-55065 - CWE-89 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection')
CVE-2025-68273 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 이전 버전...에서 인증되지 않은 정보 공개 취약점이...
CVE-2025-68619 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 appstore 인터페이스는 관리자가 ...할 수 있도록 허용합니다.
CVE-2025-68620 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전은 함께 연결될 수 있는 두 가지 기능을 노출합니다...
CVE-2025-69203 - Signal K Server는 보트의 중앙 허브에서 실행되는 서버 애플리케이션입니다. 2.19.0 이전 버전의 액세스 요청 시스템에는 두 가지 관련 ...이 있습니다.
CVE-2025-15411 - WebAssembly wabt 1.0.39까지에서 약점이 식별되었습니다. 이 취약점은 /src/repro/... 파일의 wabt::AST::InsertNode 함수에 영향을 미칩니다.
CVE-2025-15412 - WebAssembly wabt 1.0.39까지에서 보안 취약점이 감지되었습니다. 이 문제는 /sr... 파일의 wabt::Decompiler::VarName 함수에 영향을 미칩니다.
CVE-2025-15413 - wasm3 0.5.0까지에서 취약점이 감지되었습니다. 영향을 받는 것은 m3_exec.h 파일의 op_SetSlot_i32/op_CallIndirect 함수입니다. 조작을 수행하면...
CVE-2025-15414 - go-sonic sonic 1.1.4까지에서 결함이 발견되었습니다. 영향을 받는 요소는 ...의 service/theme/git_fetcher.go 파일의 FetchTheme 함수입니다.
CVE-2025-15415 - xnx3 wangmarket 6.4까지에서 취약점이 발견되었습니다. 영향을 받는 요소는 ...의 /sits/uploadImage.do 파일의 uploadImage 함수입니다.
CVE-2025-15416 - xnx3 wangmarket 6.4까지에서 취약점이 발견되었습니다. 이는 Add Global Vari... 구성 요소의 /siteVar/save.do 파일에 있는 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15417 - Open5GS 2.7.6까지에서 취약점이 식별되었습니다. 영향을 받는 것은 src/sgwc/s11-handle... 파일의 sgwc_s11_handle_create_session_request 함수입니다.
CVE-2025-15418 - Open5GS 2.7.6까지에서 보안 결함이 발견되었습니다. 이 취약점의 영향을 받는 것은 li... 라이브러리의 ogs_gtp2_parse_bearer_qos 함수입니다.
CVE-2025-15419 - Open5GS 2.7.6까지에서 약점이 식별되었습니다. 이 문제의 영향을 받는 것은 src/... 파일의 sgwc_s5c_handle_create_session_response 함수입니다.
CVE-2025-15420 - Yonyou KSOA 9.0에서 보안 취약점이 감지되었습니다. 이는 /worksheet/agent_work_report.jsp 파일의 알 수 없는 부분에 영향을 미칩니다. 조작은...
CVE-2025-15421 - Yonyou KSOA 9.0에서 취약점이 감지되었습니다. 이 취약점은 HT... 구성 요소의 /worksheet/agent_worksadd.jsp 파일에 있는 알 수 없는 코드에 영향을 미칩니다.
CVE-2025-15422 - EmpireSoft EmpireCMS 8.0까지에서 결함이 발견되었습니다. 이 문제는 IP Ad... 구성 요소의 e/class/connect.php 파일에 있는 egetip 함수에 영향을 미칩니다.
CVE-2025-14047 - WordPress용 Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend 플러그인은 ...에 취약합니다.
CVE-2025-14998 - WordPress용 Branda 플러그인은 3.4.24를 포함한 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 ... 때문입니다.
CVE-2025-15423 - EmpireSoft EmpireCMS 8.0까지에서 취약점이 발견되었습니다. 영향을 받는 것은 e/class/connect.php 파일의 CheckSaveTranFiletype 함수입니다. 이러한...
CVE-2025-15424 - Yonyou KSOA 9.0에서 취약점이 발견되었습니다. 영향을 받는 요소는 H... 구성 요소의 /worksheet/agent_worksdel.jsp 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15425 - Yonyou KSOA 9.0에서 취약점이 확인되었습니다. 영향을 받는 요소는 HT... 구성 요소의 /worksheet/del_user.jsp 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15426 - jackying H-ui.admin 3.1까지에서 취약점이 식별되었습니다. 이는 /lib/webuploader/0.1.5/server/preview... 라이브러리의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15427 - Seeyon Zhiyuan OA Web Application System 20251222까지에서 보안 결함이 발견되었습니다. 이는 /carManag... 파일의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15428 - UTT 进取 512W 1.7.7-171114에서 약점이 식별되었습니다. 영향을 받는 것은 /goform/formRemoteControl 파일의 strcpy 함수입니다. 이 조작은 ...
CVE-2025-12685 - WPBookit WordPress 플러그인 1.0.7까지는 고객 삭제 시 CSRF 확인이 없습니다. 이로 인해 인증되지 않은 공격자가 모든 고객을 삭제할 수 있습니다...
CVE-2025-13153 - Logo Slider WordPress 플러그인 4.9.0 이전 버전은 일부 슬라이더 옵션을 대시보드에 다시 출력하기 전에 검증 및 이스케이프하지 않아 ...
CVE-2025-13456 - ShopBuilder WordPress 플러그인 3.2.2 이전 버전은 매개변수를 페이지에 다시 출력하기 전에 삭제(sanitise) 및 이스케이프하지 않아 반사된(Reflected) ...이 발생합니다.
CVE-2025-14072 - Ninja Forms WordPress 플러그인 3.13.3 이전 버전은 인증되지 않은 공격자가 REST API를 통해 유효한 액세스 토큰을 생성할 수 있게 하며, 이는 이후에 ...
CVE-2025-15429 - UTT 进取 512W 1.7.7-171114에서 보안 취약점이 감지되었습니다. 이 취약점의 영향을 받는 것은 /goform/form... 파일의 strcpy 함수입니다.
CVE-2025-15430 - UTT 进取 512W 1.7.7-171114에서 취약점이 감지되었습니다. 이 문제의 영향을 받는 것은 /goform/formFtpServerShareDirSelce... 파일의 strcpy 함수입니다.
CVE-2025-15431 - UTT 进取 512W 1.7.7-171114에서 결함이 발견되었습니다. 이는 /goform/formFtpServerDirConfig 파일의 strcpy 함수에 영향을 미칩니다. 조작을 실행하면...
CVE-2025-15432 - yeqifu carRental 3fabb7eae93d209426638863980301d6f99866b3까지에서 취약점이 발견되었습니다. 이 취약점은 downloadSho... 함수에 영향을 미칩니다.
CVE-2025-15434 - Yonyou KSOA 9.0에서 취약점이 감지되었습니다. 영향을 받는 것은 /kp/PrintZPYG.jsp 파일의 알 수 없는 함수입니다. zpjhi... 인자를 조작하면...
CVE-2025-15435 - Yonyou KSOA 9.0에서 결함이 발견되었습니다. 이 취약점의 영향을 받는 것은 /worksheet/work_update.jsp 파일의 알 수 없는 기능입니다. 이 조작은...
CVE-2025-15436 - Yonyou KSOA 9.0에서 취약점이 발견되었습니다. 이 문제의 영향을 받는 것은 /worksheet/work_edit.jsp 파일의 일부 알 수 없는 기능입니다. 이러한 조작은...
CVE-2025-15437 - LigeroSmart 6.1.24까지에서 취약점이 발견되었습니다. 이는 Environment Variable Handler 구성 요소의 알 수 없는 부분에 영향을 미칩니다. 조작을 수행하면...
CVE-2026-0546 - code-projects Content Management System 1.0에서 취약점이 확인되었습니다. 이는 search.php 파일의 알 수 없는 함수에 영향을 미칩니다. 이 조작은...
CVE-2026-0547 - PHPGurukul Online Course Registration 3.1까지에서 취약점이 발견되었습니다. 이 문제는 /admin/edit-stude... 파일의 일부 알 수 없는 처리에 영향을 미칩니다.
CVE-2026-0565 - code-projects Content Management System 1.0에서 약점이 식별되었습니다. 이 문제는 /admin/delete.ph... 파일의 일부 알 수 없는 처리에 영향을 미칩니다.
CVE-2024-55374 - REDCap 14.3.13은 로그인 시도 간의 관찰 가능한 차이로 인해 공격자가 사용자 이름을 열거할 수 있도록 허용합니다.
CVE-2025-15438 - PluXml 5.8.22까지에서 취약점이 확인되었습니다. 영향을 받는 것은 ...의 core/admin/medias.php 파일에 있는 FileCookieJar::__destruct 함수입니다.
CVE-2025-44013 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면...
CVE-2025-45286 - mccutchen httpbin v2.17.1의 사이트 간 스크립팅(XSS) 취약점으로 인해 공격자가 조작된 페이로드를 통해 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다...
CVE-2025-47208 - 제한 또는 스로틀링 없는 리소스 할당 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가...
CVE-2025-52426 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-52430 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-52431 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-52863 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면...
CVE-2025-52864 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면...
CVE-2025-52872 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면...
CVE-2025-53405 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-53414 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-53589 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-53590 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-53591 - 외부에서 제어되는 형식 문자열 사용 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가...
CVE-2025-53592 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면...
CVE-2025-53593 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-53596 - NULL 포인터 역참조 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자...
CVE-2025-54164 - 경계를 벗어난 읽기 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-54165 - 경계를 벗어난 읽기 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-54166 - 경계를 벗어난 읽기 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-57705 - 제한 또는 스로틀링 없는 리소스 할당 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가...
CVE-2025-62857 - QuMagie에 영향을 미치는 사이트 간 스크립팅(XSS) 취약점이 보고되었습니다. 원격 공격자는 이 취약점을 악용하여 보안...을 우회할 수 있습니다.
CVE-2025-65125 - gosaliajainam/online-movie-booking 5.5의 movie_details.php에서 발생하는 SQL 삽입으로 인해 공격자가 민감한 정보를 획득할 수 있습니다.
CVE-2025-11837 - 코드 생성 제어 불량 취약점이 Malware Remover에 영향을 미치는 것으로 보고되었습니다. 원격 공격자는 이 취약점을 악용하여...
CVE-2025-48721 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-52871 - 경계를 벗어난 읽기 취약점이 License Center에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 사용자 계정을 획득하면 이 취약점을 악용할 수 있습니다...
CVE-2025-53594 - 경로 탐색 취약점이 여러 제품 버전에 영향을 미치는 것으로 보고되었습니다. 로컬 공격자가 사용자 계정을 획득하면 이 취약점을 악용할 수 있습니다...93. CVE-2025-53597 - 버퍼 오버플로 취약점이 License Center에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면 이를 악용할 수 있습니다...
CVE-2025-59380 - 경로 탐색(path traversal) 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-59381 - 경로 탐색(path traversal) 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-59384 - 경로 탐색(path traversal) 취약점이 Qfiling에 영향을 미치는 것으로 보고되었습니다. 원격 공격자는 이 취약점을 악용하여 ...의 내용을 읽을 수 있습니다...
CVE-2025-59387 - SQL 인젝션 취약점이 MARS(Multi-Application Recovery Service)에 영향을 미치는 것으로 보고되었습니다. 원격 공격자는 이 취약점을 악용하여...
CVE-2025-59389 - SQL 인젝션 취약점이 Hyper Data Protector에 영향을 미치는 것으로 보고되었습니다. 원격 공격자는 이 취약점을 악용하여 ...을 실행할 수 있습니다...
CVE-2025-62840 - 민감한 정보가 포함된 오류 메시지 생성(generation of error message containing sensitive information) 취약점이 HBS 3 Hybrid Backup Sync에 영향을 미치는 것으로 보고되었습니다. 공격자가 ...을 획득하면...
CVE-2025-62842 - 파일 이름 또는 경로의 외부 제어(external control of file name or path) 취약점이 HBS 3 Hybrid Backup Sync에 영향을 미치는 것으로 보고되었습니다. 공격자가 로컬 네트워크 액세스 권한을 획득하면...
CVE-2025-62852 - 버퍼 오버플로 취약점이 여러 QNAP 운영 체제 버전에 영향을 미치는 것으로 보고되었습니다. 원격 공격자가 관리자 계정을 획득하면...
CVE-2025-67268 - 커밋 dc966aa 이전의 gpsd에는 drivers/driver_nmea2000.c 파일에 힙 기반 경계를 벗어난 쓰기(heap-based out-of-bounds write) 취약점이 포함되어 있습니다. hnd_129540 함수는...
CVE-2025-67269 - 커밋 ffa1d6f40bca0b035fc7f5e56... 이전의 gpsd 버전의 gpsd/packet.c에 있는 nextstate()` 함수에 정수 언더플로(integer underflow) 취약점이 존재합니다.
CVE-2025-69284 - Plane은 오픈소스 프로젝트 관리 도구입니다. plane.io에서 게스트 사용자는 https[:]//app[.]plane[.]so/[:]slug/s...에 접근할 권한이 없습니다.
CVE-2025-9110 - 민감한 시스템 정보가 승인되지 않은 제어 영역에 노출되는(exposure of sensitive system information to an unauthorized control sphere) 취약점이 여러 QNAP 운영 체제...에 영향을 미치는 것으로 보고되었습니다.
CVE-2025-15439 - Daptin 0.10.3에서 취약점이 확인되었습니다. 이 취약점의 영향을 받는 것은 server/resource/resource_aggregate.... 파일의 goqu.L 함수입니다.
CVE-2025-34171 - CasaOS 0.4.15 이하 버전은 원격 공격자가 민감한 구성(configuration)...을 검색할 수 있게 하는 여러 인증되지 않은 엔드포인트를 노출합니다...
CVE-2025-67158 - Revotech I6032W-FHW v1.0.0014 - 20210517의 /cgi-bin/jvsweb.cgi 엔드포인트에 존재하는 인증 우회(authentication bypass) 취약점으로 인해 공격자가 민감한 정보에 접근할 수 있습니다...
CVE-2025-67159 - Vatilon v1.12.37-20240124는 사용자 자격 증명을 평문(plaintext)으로 전송하는 것으로 확인되었습니다.
CVE-2025-67160 - Vatilon v1.12.37-20240124의 문제로 인해 공격자는 디렉터리 탐색(directory traversal)을 통해 민감한 디렉터리와 파일에 접근할 수 있습니다.
CVE-2025-69414 - Plex Media Server(PMS) 1.42.2.10156 이하 버전에서는 임시 액세스 토큰을 사용한 /myplex/account 호출을 통해 영구 액세스 토큰을 검색할 수 있습니다.
CVE-2025-69415 - Plex Media Server(PMS) 1.42.2.10156 이하 버전에서 장치 토큰으로 /myplex/account에 접근할 수 있는 기능은 장치가...인지 여부와 제대로 정렬되어 있지 않습니다.
CVE-2025-69416 - 2025-12-31까지의 Plex Media Server(PMS)용 plex.tv 백엔드에서 비서버 장치 토큰으로 다른 토큰(무관한 계정을 위해 의도된...)을 검색할 수 있습니다.
CVE-2025-69417 - 2025-12-31까지의 Plex Media Server(PMS)용 plex.tv 백엔드에서 비서버 장치 토큰으로 공유 토큰(무관한 계정을 위해 의도된...)을 검색할 수 있습니다.
CVE-2026-0566 - code-projects Content Management System 1.0에서 보안 취약점이 감지되었습니다. 영향을 받는 것은 /admin/edit_pos... 파일의 알 수 없는 함수입니다.
CVE-2026-0567 - code-projects Content Management System 1.0에서 취약점이 감지되었습니다. 영향을 받는 요소는 /pages.php 파일의 알 수 없는 함수입니다. 이...
CVE-2026-0568 - code-projects Online Music Site 1.0에서 결함이 발견되었습니다. 영향을 받는 요소는 /Frontend/ViewSongs.php 파일의 알 수 없는 함수입니다. 이...
CVE-2026-21429 - Emlog는 오픈소스 웹사이트 구축 시스템입니다. 버전 2.5.23에서 관리자는 사용자가 자신의 글을 편집하거나 삭제할 수 없게 하는 제어를 설정할 수 있습니다...
CVE-2026-0569 - code-projects Online Music Site 1.0에서 취약점이 발견되었습니다. 이는 /Frontend/AlbumByCategory.php 파일의 알 수 없는 함수에 영향을 미칩니다. 이러한...
CVE-2026-0570 - code-projects Online Music Site 1.0에서 취약점이 발견되었습니다. 이는 /Frontend/Feedback.php 파일의 알 수 없는 함수에 영향을 미칩니다. 조작을 수행하면...
CVE-2026-21430 - Emlog는 오픈소스 웹사이트 구축 시스템입니다. 버전 2.5.23에서 글 작성 기능은 교차 사이트 요청 위조(CSRF)에 취약합니다....
CVE-2026-21431 - Emlog는 오픈소스 웹사이트 구축 시스템입니다. 버전 2.5.23에는 Resource media library 기능...에 저장형 교차 사이트 스크립팅(XSS) 취약점이 있습니다.
CVE-2026-21432 - Emlog는 오픈소스 웹사이트 구축 시스템입니다. 버전 2.5.23에는 계정 탈취로 이어질 수 있는 저장형 교차 사이트 스크립팅(XSS) 취약점이 있습니다...
CVE-2026-21433 - Emlog는 오픈소스 웹사이트 구축 시스템입니다. 2.5.19 이하 버전은 서버 측 대역 외(Out-of-Band, OOB) 요청 / SSRF 취약점에 취약합니다...
CVE-2026-21440 - AdonisJS는 TypeScript 우선(TypeScript-first) 웹 프레임워크입니다. AdonisJS의 multipart 파일 처리에 존재하는 경로 탐색(Path Traversal) 취약점으로 인해 원격 공격자가 파일을 쓸 수 있습니다...
CVE-2026-21444 - TPM(Trusted Platform Module)의 소프트웨어 에뮬레이션을 제공하는 라이브러리인 libtpms에는 버전 0.10.0 및 0.10.1에 결함이 있습니다. 일반적으로 사용되는 통합...
CVE-2026-0571 - yeqifu warehouse(최대 aaf29962ba407d22d991781de28796ee7b4670e4)에서 보안 결함이 발견되었습니다. 이 문제의 영향을 받는 것은 createR... 함수입니다.
CVE-2026-21445 - Langflow는 AI 기반 에이전트와 워크플로우를 구축하고 배포하기 위한 도구입니다. 버전 1.7.0.dev45 이전에는 Langfl...의 여러 중요 API 엔드포인트에...
CVE-2026-21446 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. 2.3 브랜치의 2.3.10 이전 버전에서는 초기 설치... 이후에도 API 라우트가 활성 상태로 유지됩니다...
CVE-2026-21447 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. 버전 2.3.10 이전에는 고객 주문...의 안전하지 않은 직접 객체 참조(Insecure Direct Object Reference) 취약점이 존재합니다.
CVE-2026-21448 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. 2.3.10 이전 버전은 서버 측 템플릿 인젝션(server-side template injection)에 취약합니다. 일반 고객이...
CVE-2026-21449 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. 2.3.10 이전 버전은 이름(first name)과 성(las...)을 통한 서버 측 템플릿 인젝션에 취약합니다.
CVE-2026-21450 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. 2.3.10 이전 버전은 type 매개변수를 통한 서버 측 템플릿 인젝션에 취약하며, 이...
CVE-2026-21451 - Bagisto는 오픈소스 laravel 전자상거래 플랫폼입니다. Bagisto 2.3.10 이전 버전에는 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재하며, 이는 ...와 관련이 있습니다...
CVE-2026-21452 - MessagePack for Java는 Java용 직렬화기 구현입니다. 0.9.11 이전 버전에서는 역직렬화 시 서비스 거부(denial-of-service) 취약점이 존재합니다...
CVE-2026-21483 - listmonk는 독립형 자체 호스팅 뉴스레터 및 메일링 리스트 관리자입니다. 버전 6.0.0 이전에는 캠페인 관리 권한이 있는 낮은 권한의 사용자가...
CVE-2025-64119 - Nuvation Battery Management System의 취약점으로 인해 인증 우회(Authentication Bypass)가 가능합니다. 이 문제는 Battery Management System: 2.3.9까지에 영향을 미칩니다.
CVE-2025-64120 - Nuvation Energy Multi-Stack Controller(MS...)의 OS 명령에 사용되는 특수 요소의 부적절한 중화('OS Command Injection') 취약점.
CVE-2025-64121 - Nuvation Energy Multi-Stack Controller(MSC)의 대체 경로 또는 채널을 사용한 인증 우회(Authentication Bypass Using an Alternate Path or Channel) 취약점은 인증 우회(Authentication Bypass)를 허용합니다. 이...
CVE-2025-64122 - Nuvation Energy Multi-Stack Controller(MSC)의 불충분하게 보호된 자격 증명(Insufficiently Protected Credentials) 취약점으로 인해 키 탈취를 통한 서명 위조(Signature Spoofing by Key Theft)가 가능합니다. 이 문제는...
CVE-2025-64123 - Nuvation Energy Multi-Stack Controller(MSC)의 의도하지 않은 프록시 또는 중개자(Unintended Proxy or Intermediary) 취약점으로 인해 네트워크 경계 연결(Network Boundary Bridging)이 가능합니다. 이 문제는 여러...에 영향을 미칩니다.
CVE-2025-64124 - Nuvation Energy Multi-Stack Controller(MS...)의 OS 명령에 사용되는 특수 요소의 부적절한 중화('OS Command Injection') 취약점.
CVE-2025-64125 - Nuvation Energy nCloud VPN Service의 취약점으로 인해 네트워크 경계 연결(Network Boundary Bridging)이 가능했습니다. 이 문제는 nCloud VPN Service에 영향을 미쳤으며 20...에 수정되었습니다.
CVE-2026-21484 - AnythingLLM은 콘텐츠 조각을 모든 LLM이 채팅 중 참조 자료로 사용할 수 있는 컨텍스트로 변환하는 애플리케이션입니다. 커밋 e287fab560... 이전에는...
CVE-2025-15115 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 인증되지 않은 공격자가 ...에 접근할 수 있게 하는 인증 우회(authentication bypass) 취약점이 포함되어 있습니다...
CVE-2025-3646 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 권한이 없는 사용자가 사용자를 ...로 추가할 수 있게 하는 권한 부여 우회(authorization bypass) 취약점이 포함되어 있습니다...
CVE-2025-3652 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 개인...에 대한 무단 접근을 허용하는 정보 노출(information disclosure) 취약점이 포함되어 있습니다...
CVE-2025-3653 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 무단 장치 조작...을 허용하는 부적절한 접근 제어(improper access control) 취약점이 포함되어 있습니다...
CVE-2025-3654 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 장치...에 대한 무단 접근을 허용하는 정보 노출(information disclosure) 취약점이 포함되어 있습니다...
CVE-2025-3660 - Petlibro Smart Pet Feeder Platform 1.7.31 이하 버전에는 인증된 사용자가 다른 사용자의 ...에 접근할 수 있게 하는 손상된 접근 제어(broken access control) 취약점이 포함되어 있습니다...
CVE-2026-0574 - yeqifu warehouse(최대 aaf29962ba407d22d991781de28796ee7b4670e4)에서 취약점이 확인되었습니다. 이는 ... 파일의 saveUserRole 함수에 영향을 미칩니다.
CVE-2026-0575 - code-projects Online Product Reservation System 1.0에서 보안 취약점이 감지되었습니다. 이는 /handg... 파일의 알 수 없는 함수에 영향을 미칩니다.
CVE-2026-0576 - code-projects Online Product Reservation System 1.0에서 취약점이 감지되었습니다. 영향을 받는 것은 /handgunner-administr... 파일의 알 수 없는 함수입니다.
CVE-2025-14830 - JFrog Artifactory(Workers)의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점으로 인해 교차 사이트 스크립팅(Cross-...)이 가능합니다.
CVE-2026-0577 - code-projects Online Product Reservation System 1.0에서 결함이 발견되었습니다. 이 취약점의 영향을 받는 것은 /... 파일의 알 수 없는 기능입니다.
CVE-2025-15442 - CRMEB 5.6.1 이하 버전에서 취약점이 확인되었습니다. 이 취약점은 /adminapi/export/product_list 파일의 알 수 없는 코드에 영향을 미칩니다. 이러한 조작은...
CVE-2025-15443 - CRMEB 5.6.1 이하 버전에서 취약점이 확인되었습니다. 이 문제는 /adminapi/product/product_export 파일의 일부 알 수 없는 처리에 영향을 미칩니다. 이러한...
CVE-2026-0578 - code-projects Online Product Reservation System 1.0에서 취약점이 발견되었습니다. 이 문제의 영향을 받는 것은 ... 파일의 알 수 없는 일부 기능입니다.
CVE-2026-0579 - code-projects Online Product Reservation System 1.0에서 취약점이 발견되었습니다. 이는 /handgunner-administrator/e... 파일의 알 수 없는 부분에 영향을 미칩니다.
CVE-2025-15446 - Seeyon Zhiyuan OA Web Application System(최대 20251223)에서 결함이 발견되었습니다. 영향을 받는 요소는 /assetsGroup... 파일의 알 수 없는 함수입니다.
CVE-2025-15447 - Seeyon Zhiyuan OA Web Application System(최대 20251223)에서 취약점이 발견되었습니다. 이는 /assetsGroupRe... 파일의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15448 - cld378632668 JavaMall(최대 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0)에서 취약점이 발견되었습니다. 이는 src/ma... 파일의 Upload 함수에 영향을 미칩니다.
CVE-2025-15449 - cld378632668 JavaMall(최대 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0)에서 취약점이 확인되었습니다. 영향을 받는 것은 sr... 파일의 delete 함수입니다.
CVE-2025-5591 - Kentico Xperience 13은 양식 구성 요소를 통한 저장형 교차 사이트 스크립팅 공격에 취약하여, 공격자가 피해자 사용자의 세션을 탈취할 수 있습니다...
CVE-2025-15450 - sfturing hosp_order(최대 627f426331da8086ce8fff2017d65b1ddef384f8)에서 취약점이 확인되었습니다. 이 취약점의 영향을 받는 것은 f... 함수입니다.
CVE-2025-15451 - xnx3 wangmarket 4.9 이하 버전에서 보안 결함이 발견되었습니다. 이 문제의 영향을 받는 것은 /admin/system/varia... 파일의 알 수 없는 일부 기능입니다.
CVE-2025-15452 - xnx3 wangmarket 4.9 이하 버전에서 취약점이 확인되었습니다. 이는 ...의 /admin/system/variableList.do 파일에 있는 variableList 함수에 영향을 미칩니다.
CVE-2025-15453 - milvus 2.6.7 이하 버전에서 보안 취약점이 감지되었습니다. 이 취약점은 pkg/util/expr/expr.go 파일의 expr.Exec 함수에 영향을 미칩니다...
CVE-2025-15454 - zhanglun lettura 0.1.22 이하 버전에서 취약점이 감지되었습니다. 이 문제는 src/components/ArticleView/Conte... 파일의 일부 알 수 없는 처리에 영향을 미칩니다.
CVE-2025-15455 - bg5sbk MiniCMS 1.8 이하 버전에서 결함이 발견되었습니다. 영향을 받는 것은 File R... 구성 요소의 /minicms/mc-admin/page.php 파일에 있는 delete_page 함수입니다.
CVE-2025-15456 - bg5sbk MiniCMS 1.8 이하 버전에서 취약점이 발견되었습니다. 영향을 받는 요소는 ... 구성 요소의 /mc-admin/page-edit.php 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15457 - bg5sbk MiniCMS 1.8 이하 버전에서 취약점이 발견되었습니다. 영향을 받는 요소는 ... 구성 요소의 /minicms/mc-admin/post.php 파일에 있는 알 수 없는 함수입니다.
CVE-2025-15458 - bg5sbk MiniCMS 1.8 이하 버전에서 취약점이 확인되었습니다. 이는 Arti... 구성 요소의 /mc-admin/post-edit.php 파일에 있는 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-14124 - Team WordPress 플러그인 5.0.11 이전 버전은 AJAX 액션을 통해 SQL 문에서 사용하기 전에 매개변수를 제대로 삭제(sanitize) 및 이스케이프하지 않습니다...
CVE-2025-15459 - UTT 进取 520W 1.7.7-180627에서 보안 취약점이 감지되었습니다. 이 문제의 영향을 받는 것은 /goform/formUser 파일의 strcpy 함수입니다. 이러한...
CVE-2025-15460 - UTT 进取 520W 1.7.7-180627에서 취약점이 감지되었습니다. 이는 /goform/formPptpClientConfig 파일의 strcpy 함수에 영향을 미칩니다. 조작을 수행하면...
CVE-2025-9543 - FlexTable WordPress 플러그인 3.19.2 이전 버전은 Google Sheet 셀에서 가져온 링크를 삭제(sanitize) 및 이스케이프하지 않아, 높은 권한의 사용자가 ...할 수 있습니다...
CVE-2025-15461 - UTT 进取 520W 1.7.7-180627에서 결함이 발견되었습니다. 이 취약점은 /goform/formTaskEdit 파일의 strcpy 함수에 영향을 미칩니다. 조작을 실행하면...
CVE-2025-15462 - UTT 进取 520W 1.7.7-180627에서 취약점이 발견되었습니다. 이 문제는 /goform/ConfigAdvideo 파일의 strcpy 함수에 영향을 미칩니다. 조작으로 인해...
CVE-2025-15022 - Vaadin의 액션 캡션은 기본적으로 HTML을 허용하지만 삭제(sanitize)되지 않아, 캡션 내용이 파생되는 경우 교차 사이트 스크립팅(XSS)이 발생할 수 있습니다...
CVE-2025-15235 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에는 누락된 권한 부여(Missing Authorization) 취약점이 있어, 인증된 원격 공격자가 ...할 수 있습니다.
CVE-2025-15236 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에는 경로 탐색(Path Traversal) 취약점이 있어, 인증된 원격 공격자가 파일을 읽을 수 있습니다...
CVE-2025-15237 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에는 경로 탐색(Path Traversal) 취약점이 있어, 인증된 원격 공격자가 파일을 읽을 수 있습니다...
CVE-2025-15238 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에는 SQL 인젝션 취약점이 있어, 인증된 원격 공격자가 ...을 주입할 수 있습니다.185. CVE-2026-0580 - SourceCodester API Key Manager App 1.0에서 취약점이 발견되었습니다. 이 취약점의 영향을 받는 것은 Impor... 구성 요소의 알 수 없는 기능입니다.
CVE-2025-15239 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에 SQL 삽입(SQL Injection) 취약점이 존재하며, 인증된 원격 공격자가 ...을 삽입할 수 있습니다.
CVE-2025-15240 - Quanta Computer가 개발한 QOCA aim AI Medical Cloud Platform에 임의 파일 업로드(Arbitrary File Upload) 취약점이 존재하며, 인증된 원격 공격자가 ...
CVE-2025-66518 - Kyuubi 프론트엔드 프로토콜을 통해 Apache Kyuubi Server에 접근할 수 있는 모든 클라이언트는 서버 측 구성인 kyuubi.session.local.dir.allow.list를 우회하고 ...
CVE-2026-0581 - Tenda AC1206 15.03.06.23에서 취약점이 확인되었습니다. 이 문제의 영향을 받는 것은 /goform/BehaviorMan... 파일의 formBehaviorManager 함수입니다.
CVE-2026-0582 - itsourcecode Society Management System 1.0에서 취약점이 확인되었습니다. 이는 /admin/edit_activity_query.php.... 파일의 알 수 없는 부분에 영향을 미칩니다.
CVE-2025-5965 - 백업 매개변수에서 높은 권한을 가진 사용자가 백업 설정에 사용자 지정 지침을 연결할 수 있습니다. 특수 요소의 부적절한 중화...
CVE-2025-68751 - Linux 커널에서 다음 취약점이 해결되었습니다:
s390/fpu: fpu_vstl()의 오탐 kmsan 보고 수정
오탐 kmsan 보고...
iavf: settime64를 -EOPNOTSUPP로 구현
ptp_clock_settime()은 모든 ptp...를 가정합니다.
ALSA: firewire-motu: DSP 이벤트에 대한 put_user 루프에 범위 검사 추가
DSP에서...
rtc: amlogic-a4: devm으로 인한 이중 해제(double free) 수정
devm_clk_...을 통해 얻은 클록...
staging: most: 손상된 i2c 드라이버 제거
MOST I2C 드라이버가 완전히 ...
block: set->tag_list_lock 대신 blk_mq_[un]quiesce_tagset()에서 RCU 사용
blk_...
drm/vgem-fence: 해제 시 잠재적 교착 상태(deadlock) 수정
vgem fe...를 만료시키는 타이머...
backlight: led-bl: 공급 LED에 devlink 추가
LED 백라이트는 o...의 소비자입니다.
wifi: rtl818x: rtl8180_init_rx_ring()의 잠재적 메모리 누수 수정
rtl8180_i...
iommu/amd: iommu_mmio_show의 잠재적 경계를 벗어난 읽기(out-of-bounds read) 수정
iommu_mmio_wri...
hfs: hfs_correct_next_unused_CNID()의 잠재적 use-after-free 수정
이 코드는 ...
net: netpoll: 오류 검사 전에 작업 큐 초기화
커널 경고를 방지...
crypto: starfive - sg_nents_for_len의 반환 값을 올바르게 처리
반환 값 ...
NFS: 자동 마운트된 파일시스템은 ro,noexec,nodev,sync 플래그를 상속해야 함
파일시스템이 ...일 때
mt76: mt7615: mt7615_mcu_wtbl_sta_add()의 메모리 누수 수정
mt7615_mcu_wtbl_st...
irqchip/mchp-eic: mchp_eic_domain_alloc()의 오류 코드 수정
irq_domain_transl...인 경우
CVE-2026-0583 - code-projects Online Product Reservation System 1.0에서 보안 결함이 발견되었습니다. 이 취약점은 app/us... 파일의 알 수 없는 코드에 영향을 미칩니다.
CVE-2026-0584 - code-projects Online Product Reservation System 1.0에서 약점이 확인되었습니다. 이 문제는 app/prod... 파일의 알 수 없는 일부 처리에 영향을 미칩니다.
CVE-2026-0585 - code-projects Online Product Reservation System 1.0에서 보안 취약점이 감지되었습니다. 영향을 받는 것은 /order_... 파일의 알 수 없는 함수입니다.
CVE-2025-12519 - Centreon Infra Monitoring(Administration parameters API 엔드포인트 모듈)의 누락된 권한 부여(Missing Authorization) 취약점으로 ACL에 의해 제대로 제한되지 않은 기능에 접근할 수 있습니다...
CVE-2025-13056 - Centreon Infra Monitoring(Administration...)의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점...
CVE-2025-30633 - AA-Team Amazon Native Shopping Recommendations의 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection') 취약점...
CVE-2025-31044 - AA-Team Premium SEO Pack의 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection') 취약점으로 SQL 삽입이 가능합니다. 이 문...
CVE-2025-31046 - WPvibes AnyWhere Elementor Pro의 누락된 권한 부여(Missing Authorization) 취약점으로 잘못 구성된 접근 제어 보안 수준을 악용할 수 있습니다. 이 문...
CVE-2025-31047 - Themify Themify Edmin의 신뢰할 수 없는 데이터 역직렬화(Deserialization of Untrusted Data) 취약점으로 객체 주입(Object Injection)이 가능합니다. 이 문제는 Themify Edmin에 영향을 미칩니다: n/a부터 2....까지
CVE-2025-31048 - Themify Shopo의 위험한 유형의 파일 무제한 업로드(Unrestricted Upload of File with Dangerous Type) 취약점으로 웹 서버에 웹 셸을 업로드할 수 있습니다. 이 문제는 Shopo에 영향을 미칩니다: ...
CVE-2025-68014 - Awethemes AweBooking의 전송 데이터에 민감한 정보 삽입(Insertion of Sensitive Information Into Sent Data) 취약점으로 포함된 민감한 데이터를 검색할 수 있습니다. 이 문제는 Awe...에 영향을 미칩니다.
CVE-2025-68029 - WP Swings Wallet System for WooCommerce의 전송 데이터에 민감한 정보 삽입(Insertion of Sensitive Information Into Sent Data) 취약점으로 포함된 민감한 데이터를 검색할 수 있습니다. 이 문...
파싱할 때 ...와 같은 방식으로 XML 파일을 작성할 수 있습니다.
CVE-2026-0591 - code-projects Online Product Reservation System 1.0에서 취약점이 확인되었습니다. 영향을 받는 요소는 /app/ch... 파일의 알 수 없는 함수입니다.
CVE-2026-0592 - code-projects Online Product Reservation System 1.0에서 보안 결함이 발견되었습니다. 이는 /handgunner-a... 파일의 알 수 없는 함수에 영향을 미칩니다.
CVE-2025-15026 - Centreon Infra Monitoring centreon-awie(Awie 가져오기 모듈)의 중요 기능에 대한 누락된 인증(Missing Authentication for Critical Function) 취약점으로 기능에 접근할 수 있습니다...
CVE-2025-15029 - Centreon Infra Monitoring(Awie 내보내기 모듈)의 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection') 취약점...
CVE-2025-66376 - Zimbra Collaboration(ZCS) 10 10.0.18 이전 및 10.1 10.1.13 이전 버전에서 CSS(계단식 스타일 시트) @import 지시문을 통한 Classic UI 저장형 XSS가 가능합니다...
CVE-2026-0597 - Campcodes Supplier Management System 1.0에서 결함이 발견되었습니다. 이 문제의 영향을 받는 것은 /retailer/edit_pro... 파일의 일부 알 수 없는 기능입니다.
CVE-2025-14346 - WHILL Model C2 전동 휠체어와 Model F 파워 체어는 Bluetooth 연결에 대한 인증을 강제하지 않습니다. 범위 내의 공격자는 페어링할 수 있습니다...
CVE-2025-65328 - Mega-Fence(webgate-lib.*) 25.1.914 및 이전 버전은 신뢰할 수 있는...을(를) 검증하지 않고 X-Forwarded-For(XFF) 헤더의 첫 번째 값을 클라이언트 IP로 신뢰합니다.
CVE-2025-67303 - ComfyUI-Manager 3.38 이전 버전의 문제로 인해 원격 공격자가 해당 구성과 중요 데이터를 잠재적으로 조작할 수 있었습니다. 이는 ... 때문이었습니다.
CVE-2025-67315 - Employee Leave Management System v.2.1의 교차 사이트 요청 위조(CSRF) 취약점으로 원격 공격자가 manage-empl...을(를) 통해 권한을 상승시킬 수 있습니다.
CVE-2024-30461 - Tumult Inc Tumult Hype Animations의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점으로 ...
CVE-2024-30516 - SaasProject Booking Package의 입력에서 지정된 수량의 부적절한 검증(Improper Validation of Specified Quantity in Input) 취약점으로 제대로 제한되지 않은 기능에 접근할 수 있습니다...
libsodium <= 1.0.20 또는 libsodium... 버전
CVE-2025-68954 - Pterodactyl은 무료 오픈소스 게임 서버 관리 패널입니다. 1.11.11 이하 버전에서는 사용자가 제거될 때 활성 SFTP 연결을 해지하지 않습니다...
CVE-2025-69197 - Pterodactyl은 무료 오픈소스 게임 서버 관리 패널입니다. 1.11.11 이하 버전에서는 TOTP가 유효 기간 동안 여러 번 사용될 수 있습니다...
CVE-2026-21507 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 Icc...에 무한 루프가 있습니다...
CVE-2025-15364 - WordPress용 Download Manager 플러그인은 3.3.40 이하 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이...
CVE-2025-15385 - TECNO Mobile com.Afmobi.Boomplayer의 데이터 진위성 불충분 검증 취약점으로 인해 인증 우회(Authentication Bypass)가 가능합니다. 이 문제는 com...에 영향을 미칩니다...
CVE-2025-20760 - Modem에서 포착되지 않은 예외로 인해 초기화되지 않은 힙 데이터를 읽을 수 있습니다. UE가 ...에 연결된 경우 원격 서비스 거부로 이어질 수 있습니다...
CVE-2025-20761 - Modem에서 잘못된 오류 처리로 인해 시스템 충돌이 발생할 수 있습니다. UE가 ...에 연결된 경우 원격 서비스 거부로 이어질 수 있습니다...
CVE-2025-20762 - Modem에서 잘못된 오류 처리로 인해 시스템 충돌이 발생할 수 있습니다. UE가 ...에 연결된 경우 원격 서비스 거부로 이어질 수 있습니다...
CVE-2025-20778 - display에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기(out-of-bounds write)가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20779 - display에서 경쟁 조건으로 인한 use-after-free가 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20780 - display에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20781 - display에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20782 - display에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-68033 - Brecht Custom Related Posts의 전송 데이터에 민감한 정보 삽입(Insertion of Sensitive Information Into Sent Data) 취약점으로 포함된 민감한 데이터를 검색할 수 있습니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-68044 - Rustaurius Five Star Restaurant Reservations의 사용자 제어 키를 통한 권한 부여 우회(Authorization Bypass Through User-Controlled Key) 취약점으로 잘못 구성...
CVE-2025-68547 - WPweb Follow My Blog Post의 누락된 권한 부여(Missing Authorization) 취약점으로 잘못 구성된 접근 제어 보안 수준을 악용할 수 있습니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-68850 - Codepeople Sell Downloads의 누락된 권한 부여(Missing Authorization) 취약점으로 잘못 구성된 접근 제어 보안 수준을 악용할 수 있습니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-68865 - Infility Infility Global의 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection') 취약점으로 SQL 삽입이 가능합니다. 이 문...
CVE-2025-69087 - jwsthemes FreeAgent의 PHP 프로그램에서 include/require 문의 파일 이름 부적절한 제어('PHP Remote File Inclusion') 취약점으로 PH...
CVE-2026-0586 - code-projects Online Product Reservation System 1.0에서 취약점이 감지되었습니다. 영향을 받는 요소는 handgunne... 파일의 알 수 없는 함수입니다.
CVE-2026-0587 - Xinhu Rainrock RockOA 2.7.1까지에서 보안 결함이 발견되었습니다. 영향을 받는 것은 compon...의 rock_page_gong.php 파일의 알 수 없는 함수입니다.
CVE-2026-0588 - Xinhu Rainrock RockOA 2.7.1까지에서 약점이 확인되었습니다. 이 취약점의 영향을 받는 것은 rockfun.ph... 파일의 알 수 없는 기능입니다.
CVE-2026-0589 - code-projects Online Product Reservation System 1.0에서 취약점이 발견되었습니다. 영향을 받는 것은 Administration Back... 구성 요소의 알 수 없는 함수입니다.
CVE-2026-0590 - code-projects Online Product Reservation System 1.0에서 취약점이 확인되었습니다. 영향을 받는 요소는 /app/ch... 파일의 알 수 없는 함수입니다.
CVE-2023-49186 - KlbTheme Machic Core의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점으로 DOM 기반 XSS가 가능합니다...
CVE-2023-50897 - Meow Apps Media File Renamer의 위험한 유형의 파일 무제한 업로드(Unrestricted Upload of File with Dangerous Type) 취약점으로 악성 파일을 사용할 수 있습니다. 이 문제는 Media Fi...에 영향을 미칩니다.
CVE-2023-51513 - INTINITUM FORM Geo Controller의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점으로 DOM 기반 XSS가 가능합니다...
CVE-2023-52212 - Automattic WP Job Manager의 교차 사이트 요청 위조(CSRF) 취약점으로 교차 사이트 요청 위조가 가능합니다. 이 문제는 WP Job Manager에 영향을 미칩니다: ...
CVE-2024-23511 - POSIMYTH The Plus Addons for Elementor Pa...의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점...
CVE-2025-12511 - Centreon Infra Monitoring(DSM 확장 ...)의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점...
CVE-2025-12513 - Centreon Infra Monitoring(호스트 구성 ...)의 웹 페이지 생성 중 입력의 부적절한 중화(XSS 또는 'Cross-site Scripting') 취약점...
CVE-2025-68280 - Apache SIS의 XML 외부 엔터티 참조 부적절한 제한(Improper Restriction of XML External Entity Reference) 취약점.
CVE-2024-53735 - Corourke iPhone Webclip Manager의 웹 페이지 생성 중 입력의 부적절한 중화('Cross-site Scripting') 취약점으로 저장형 XSS가 가능합니다...
CVE-2025-10933 - Silicon Labs Z-Wave Protocol Controller의 정수 언더플로(integer underflow) 취약점으로 인해 경계를 벗어난 메모리 읽기가 발생할 수 있습니다.
CVE-2025-39484 - Waituk Entrada의 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL Injection') 취약점으로 SQL 삽입이 가능합니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-39497 - Dokan Dokan Pro의 웹 페이지 생성 중 입력의 부적절한 중화('Cross-site Scripting') 취약점으로 저장형 XSS가 가능합니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-39561 - Marketing Fire, LLC LoginWP - Pro의 누락된 권한 부여(Missing Authorization) 취약점으로 ACL에 의해 제대로 제한되지 않은 기능에 접근할 수 있습니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-46255 - Marketing Fire LLC LoginWP - Pro의 누락된 권한 부여(Missing Authorization) 취약점으로 ACL에 의해 제대로 제한되지 않은 기능에 접근할 수 있습니다. 이 문제는 ...에 영향을 미칩니다.
CVE-2025-52519 - Samsung Mobile Processor 및 Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500의 카메라에서 문제가 발견되었습니다. 부적절한 검증...
CVE-2025-53344 - ThimPress Thim Core의 교차 사이트 요청 위조(CSRF) 취약점으로 교차 사이트 요청 위조가 가능합니다. 이 문제는 Thim Core에 영향을 미칩니다: n/a부터 ...까지
CVE-2025-57836 - Windows의 Samsung Magician 6.3.0~8.3.2에서 문제가 발견되었습니다. 설치 프로그램은 설치 중에 약한 권한을 가진 임시 폴더를 생성합니다...
CVE-2025-59467 - UCRM Argentina AFIP invoices 플러그인(v1.2.0 및 이전 버전)의 교차 사이트 스크립팅(XSS) 취약점으로 인해 관리자가 ...인 경우 권한 상승이 발생할 수 있습니다.
CVE-2025-67316 - realme Internet browser v.45.13.4.1의 문제로 원격 공격자가 내장된 HeyTap/ColorO...의 조작된 웹 페이지를 통해 임의 코드를 실행할 수 있습니다.
CVE-2026-21633 - 인접 네트워크에 접근할 수 있는 악의적인 행위자가 검색 프로토콜 취약점을 악용하여 UniFi Protect Camera에 대한 무단 접근을 획득할 수 있습니다...
CVE-2026-21634 - 인접 네트워크에 접근할 수 있는 악의적인 행위자가 UniFi Protect Application(버전 6.1.79 및 이전) 검색 프로토콜에 오버플로를 발생시켜 ...
CVE-2026-21635 - 부적절한 접근 제어(Improper Access Control)로 인해 Wi-Fi 범위 내의 악의적인 행위자가 EV Station Lite(v1.5.2 및 이전)에서 WiFi AutoLink 기능을 사용할 수 있습니다...
CVE-2025-55204 - muffon은 데스크톱용 크로스 플랫폼 음악 스트리밍 클라이언트입니다. 2.3.0 이전 버전에는 원클릭 원격 코드 실행(RCE) 취약점이 있습니다. ...
CVE-2025-59156 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈 소스 자체 호스팅 도구입니다. 버전 4.0.0-beta.420.7 이전에는 원격 코드 실행(RCE)...
CVE-2025-59157 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈 소스 자체 호스팅 도구입니다. 버전 4.0.0-beta.420.7 이전에는 Git 저장소...
CVE-2025-59158 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈 소스 자체 호스팅 도구입니다. v4.0.0-bet... 이하의 Coolify 버전...
CVE-2025-59955 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈 소스 자체 호스팅 도구입니다. v4.0.0-bet... 이하의 Coolify 버전...
CVE-2025-61781 - OpenCTI는 사이버 위협 인텔리전스 지식과 관측 가능 항목(observables)을 관리하기 위한 오픈 소스 플랫폼입니다. 버전 6.8.1 이전에는 GraphQL 뮤테이션 "Wor..."이(가)...
CVE-2025-65922 - PLANKA 2.0.0에는 X-Frame-Options 및 CSP frame-ancestors 헤더가 없어 애플리케이션이 악성 iframe 내에 포함될 수 있습니다. 이것은 ...
CVE-2025-27807 - Samsung Mobile Processor, Wearable Processor 및 Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...에서 문제가 발견되었습니다.
CVE-2025-43706 - Samsung Mobile Processor, Wearable Processor 및 Modem Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...의 L2에서 문제가 발견되었습니다.
CVE-2025-49495 - Samsung Mobile Processor Exynos 1380, 1480, 2400, 1580의 WiFi 드라이버에서 문제가 발견되었습니다. NL80211 벤더 명령의 잘못된 처리는 ...로 이어집니다.
CVE-2025-52515 - Samsung Mobile Processor 및 Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500의 카메라에서 문제가 발견되었습니다. 경쟁 조건(race condition)이 ...
CVE-2025-52516 - Samsung Mobile Processor 및 Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500의 카메라에서 문제가 발견되었습니다. 잘못된 커널 ...277. CVE-2025-52517 - 삼성 모바일 프로세서 및 웨어러블 프로세서 Exynos 1330, 1380, 1480, 2400, 1580, 2500의 카메라에서 문제가 발견되었습니다. 경쟁 조건(race condition)이...
CVE-2025-53966 - 삼성 모바일 프로세서 Exynos 1380, 1480, 2400, 1580에서 문제가 발견되었습니다. 잘못된 NL80211 벤더 명령 처리는 버퍼...로 이어집니다.
CVE-2025-67397 - Passy v.1.6.3의 문제로 인해 원격 인증 공격자가 특정 페이로드 주입을 사용하는 조작된 HTTP 요청을 통해 임의 명령을 실행할 수 있습니다...
CVE-2025-64419 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. 4.0.0-beta.445 이전 버전에서는 전달되는 매개변수가...
CVE-2025-64420 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify v4.0.0-... 이하 버전에서는...
CVE-2025-64421 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify v4.0.0-bet... 이하 버전에서는...
CVE-2025-67419 - evershop 2.1.0 및 이전 버전의 서비스 거부(DoS) 취약점으로 인해 인증되지 않은 공격자가 ...을 통해 애플리케이션 서버의 리소스를 고갈시킬 수 있습니다...
CVE-2025-67427 - evershop 2.1.0 및 이전 버전의 블라인드 서버 측 요청 위조(SSRF) 취약점으로 인해 인증되지 않은 공격자가 서버가 ...을(를) 시작하도록 강제할 수 있습니다...
CVE-2025-64422 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify 4.0.0-beta.434부터 시작하는 버전에서는...
CVE-2025-64423 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify v4.0.0-bet... 이하 버전에서는...
CVE-2025-64424 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify v4.0.0-bet... 이하 버전에서는...
CVE-2025-64425 - Coolify는 서버, 애플리케이션 및 데이터베이스를 관리하기 위한 오픈소스이자 자체 호스팅 가능한 도구입니다. Coolify v4.0.0-bet... 이하 버전에서는...
CVE-2026-0605 - code-projects Online Music Site 1.0에서 보안 취약점이 감지되었습니다. 이 취약점의 영향을 받는 것은 파일의 알 수 없는 기능입니다...
CVE-2026-0621 - Anthropic의 MCP TypeScript SDK 1.25.1 이하 버전에는 UriTemp...에 정규 표현식 서비스 거부(ReDoS) 취약점이 포함되어 있습니다...
CVE-2025-61916 - Spinnaker는 오픈소스 멀티클라우드 지속적 전달(continuous delivery) 플랫폼입니다. 2025.1.6, 2025.2.3, 2025.3.0 이전 버전은 서버 측...에 취약합니다...
CVE-2025-65110 - Vega는 대화형 시각화 디자인을 생성, 저장 및 공유하기 위한 선언적 형식인 시각화 문법(visualization grammar)입니다. 6.1.2 및... 이전 버전에서...
CVE-2025-66648 - vega-functions는 Vega 표현식 언어를 위한 함수 구현을 제공합니다. 6.1.1 이전 버전에서는 사용자가 신뢰할 수 없는...을(를) 제공할 수 있는 사이트의 경우...
CVE-2025-67732 - Dify는 오픈소스 LLM 앱 개발 플랫폼입니다. 1.11.0 이전 버전에서는 API 키가 프론트엔드에 평문으로 노출되어 비관리자가 ...할 수 있습니다...
CVE-2025-68428 - jsPDF는 JavaScript로 PDF를 생성하는 라이브러리입니다. 4.0.0 이전 버전에서는 node.js 빌드의 loadFile 메서드 첫 번째 인자에 대한 사용자 제어가...
CVE-2025-68436 - Craft는 디지털 경험을 창작하기 위한 플랫폼입니다. 5.0.0-RC1 ~ 5.8.20 및 4.0.0-RC1 ~ 4.16.16 버전에서 Craft...의 인증된 사용자가...
CVE-2025-68437 - Craft는 디지털 경험을 창작하기 위한 플랫폼입니다. 5.0.0-RC1 ~ 5.8.20 및 4.0.0-RC1 ~ 4.16.16 버전에서 Craft CMS GraphQL `save_...
CVE-2025-68454 - Craft는 디지털 경험을 창작하기 위한 플랫폼입니다. 5.0.0-RC1 ~ 5.8.20 및 4.0.0-RC1 ~ 4.16.16 버전은 잠재적 인증...에 취약합니다...
CVE-2025-68455 - Craft는 디지털 경험을 창작하기 위한 플랫폼입니다. 5.0.0-RC1 ~ 5.8.20 및 4.0.0-RC1 ~ 4.16.16 버전은 잠재적 인증...에 취약합니다...
CVE-2025-68456 - Craft는 디지털 경험을 창작하기 위한 플랫폼입니다. 5.0.0-RC1 ~ 5.8.20 및 3.0.0 ~ 4.16.16 버전에서 인증되지 않은 사용자가 ...을(를) 트리거할 수 있습니다...
CVE-2025-68953 - Frappe는 풀스택 웹 애플리케이션 프레임워크입니다. 14.99.5 이하 및 15.0.0 ~ 15.80.1 버전에는 경로(path) ...에 취약한 요청이 포함되어 있습니다...
CVE-2025-69223 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 zip bomb를 사용하여 DoS...를 실행할 수 있습니다...
CVE-2026-0625 - 여러 D-Link DSL/DIR/DNS 장치에는 dnscfg.cgi 엔드포인트에 인증 우회 및 부적절한 접근 제어 취약점이 포함되어 있어 ...할 수 있습니다...
CVE-2025-69224 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. Python HTTP 파서 3.13.2 이하 버전에서는 요청...을(를) 허용할 수 있습니다...
CVE-2025-69226 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 공격자가 ...의 존재를 확인할 수 있습니다...
CVE-2026-0606 - code-projects Online Music Site 1.0에서 취약점이 감지되었습니다. 이 문제의 영향을 받는 것은 /FrontEnd/Albums... 파일의 알 수 없는 기능입니다...
CVE-2025-69225 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에는 비-ASCII...를 허용하는 파서 로직이 포함되어 있습니다...
CVE-2025-69227 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 ...할 때 무한 루프가 발생할 수 있습니다...
CVE-2025-69228 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 요청이 ... 방식으로 조작될 수 있습니다...
CVE-2025-69229 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 청크(chunked) 메시지 처리가 ...을(를) 초래할 수 있습니다...
CVE-2025-69230 - AIOHTTP는 asyncio 및 Python을 위한 비동기 HTTP 클라이언트/서버 프레임워크입니다. 3.13.2 이하 버전에서는 여러 잘못된 쿠키를 읽으면 ...할 수 있습니다...
CVE-2026-0607 - code-projects Online Music Site 1.0에서 결함이 발견되었습니다. 이는 /Administrator/PHP/AdminViewSongs.php 파일의 알 수 없는 부분에 영향을 미칩니다. 실행 시...
CVE-2026-21439 - badkeys는 알려진 취약점이 없는지 암호화 공개 키를 확인하기 위한 도구이자 라이브러리입니다. 0.0.15 이하 버전에서 공격자는 ...을(를) 주입할 수 있습니다...
CVE-2025-15444 - Perl용 Crypt::Sodium::XS 모듈 0.000042 이전 버전에는 취약한 버전의 libsodium이 포함되어 있습니다
CVE-2025-20783 - display에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20784 - display에서 초기화되지 않은 데이터로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20785 - display에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20786 - display에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20787 - display에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20793 - Modem에서 잘못된 오류 처리로 인해 시스템 충돌이 발생할 수 있습니다. UE가 ...에 연결된 경우 원격 서비스 거부로 이어질 수 있습니다...
CVE-2025-20794 - Modem에서 부적절한 입력 검증으로 인해 시스템 충돌이 발생할 수 있습니다. UE가 ...에 연결된 경우 원격 서비스 거부로 이어질 수 있습니다...
CVE-2025-20795 - KeyInstall에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20796 - imgsys에서 부적절한 입력 검증으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20797 - battery에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20798 - battery에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20799 - c2ps에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20800 - mminfra에서 경계 검사 누락으로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20801 - seninf에서 경쟁 조건으로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20802 - geniezone에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20803 - dpe에서 정수 오버플로로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20804 - dpe에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20805 - dpe에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20806 - dpe에서 use-after-free로 인한 메모리 손상이 발생할 수 있습니다. 악의적인 행위자가 이미 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2025-20807 - dpe에서 정수 오버플로로 인한 범위를 벗어난 쓰기가 발생할 수 있습니다. 악의적인 행위자가 ... 경우 로컬 권한 상승으로 이어질 수 있습니다...
CVE-2026-21673 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 ...에 오버플로 및 언더플로가 있습니다...
CVE-2026-21674 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 메모리 누수 취약점이 포함되어 있습니다...
CVE-2026-21675 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 Use After Free 취약점이 포함되어 있습니다...
CVE-2025-12793 - AsusSoftwareManagerAgent에 통제되지 않은 DLL 로딩 경로 취약점이 존재합니다. 로컬 공격자가 애플리케이션에 영향을 주어 ...에서 DLL을 로드하게 할 수 있습니다...
CVE-2025-11370 - The Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...
CVE-2025-11723 - WordPress용 Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin 플러그인은 ...에서 민감한 정보 노출에 취약합니다...
CVE-2025-13409 - WordPress용 Form Vibes – Database Manager for Forms 플러그인은 ... 이하 모든 버전에서 'params' 매개변수를 통한 SQL 인젝션에 취약합니다...
CVE-2025-13652 - WordPress용 CBX Bookmark & Favorite 플러그인은 ... 이하 모든 버전에서 'orderby' 매개변수를 통한 일반 SQL 인젝션에 취약합니다...
CVE-2025-13746 - WordPress용 ForumWP – Forum & Discussion Board 플러그인은 ... 이하 모든 버전에서 사용자 표시 이름(Display Name)을 통한 저장형 크로스 사이트 스크립팅(XSS)에 취약합니다...
CVE-2025-14034 - WordPress용 ilGhera Support System for WooCommerce 플러그인은 기능(capability) 누락으로 인한 승인되지 않은 수정 및 데이터 손실에 취약합니다...
CVE-2025-14153 - WordPress용 Page Expire Popup/Redirection for WordPress 플러그인은 ... 이하 모든 버전에서 'id' 단축 코드(shortcode) 속성을 통한 시간 기반 SQL 인젝션에 취약합니다...
CVE-2026-0604 - WordPress용 FastDup – Fastest WordPress Migration & Duplicator 플러그인은 2.7 ... 이하 모든 버전에서 경로 탐색(Path Traversal)에 취약합니다...
CVE-2026-21485 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1.1 이하 버전은 정의되지 않은 동작(Undefined Behavior)이 발생하기 쉽습니다...
CVE-2026-21486 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1.1 이하 버전에는 Use After Free, Heap-b...가 포함되어 있습니다...
CVE-2026-21487 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1.1 이하 버전에는 Out-of-bounds Read, Us...가 있습니다...
CVE-2026-21676 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 Heap-based Buffer Overflo...가 있습니다...
CVE-2026-21677 - iccDEV는 ICC 색상 관리 프로파일 작업을 위한 라이브러리 및 도구 모음입니다. 2.3.1 이하 버전에는 C...에 Undefined Behavior가 있습니다...
CVE-2025-14120 - WordPress용 URL Image Importer 플러그인은 1.... 이하 모든 버전에서 SVG 파일 업로드를 통한 저장형 크로스 사이트 스크립팅(XSS)에 취약합니다...
CVE-2025-14438 - WordPress용 Xagio SEO – AI Powered SEO 플러그인은 7.1.0.30 이하 모든 버전에서 ...을 통한 서버 측 요청 위조(SSRF)에 취약합니다...
CVE-2025-14441 - WordPress용 Popupkit 플러그인은 DELETE /subscribers REST A...에 대한 인증 누락으로 인한 임의 구독자 데이터 삭제에 취약합니다...368. CVE-2025-14996 - WordPress용 AS Password Field In Default Registration Form 플러그인은 ...까지의 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다.
CVE-2025-14997 - WordPress용 BuddyPress Xprofile Custom Field Types 플러그인은 ...에서 파일 경로 검증이 충분하지 않아 임의 파일 삭제에 취약합니다.
CVE-2025-15001 - WordPress용 FS Registration Password 플러그인은 1.0...을 포함한 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다.
CVE-2025-13215 - WordPress용 Phlox 테마용 Shortcodes and extra features 플러그인은 2.1...을 포함한 모든 버전에서 정보 노출에 취약합니다.
CVE-2025-4776 - WordPress용 Phlox 테마는 ...을 포함한 모든 버전에서 data-caption HTML 속성을 통한 저장형 교차 사이트 스크립팅(XSS)에 취약합니다.
CVE-2026-21411 - OpenBlocks 시리즈 FW5.0.8 이전 버전에 인증 우회 문제가 존재하며, 이로 인해 공격자가 관리자 인증을 우회할 수 있습니다...
CVE-2025-12067 - WordPress용 ACF 및 SCF용 Table Field Add-on 플러그인은 ...까지의 모든 버전에서 테이블 셀 콘텐츠를 통한 저장형 교차 사이트 스크립팅(XSS)에 취약합니다.
CVE-2025-13812 - 포인트, 업적, 배지 및 순위를 보상하는 WordPress용 GamiPress – Gamification 플러그인은 승인되지 않은 액세스...에 취약합니다.
CVE-2025-14371 - WordPress용 Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI 플러그인은 누락된 ...으로 인해 승인되지 않은 데이터 수정에 취약합니다.
CVE-2025-13766 - WordPress용 MasterStudy LMS WordPress Plugin – for Online Courses and Education 플러그인은 ...의 승인되지 않은 수정 및 삭제에 취약합니다.
CVE-2025-13964 - WordPress용 LearnPress – WordPress LMS Plugin 플러그인은 ...에 대한 기능 검사 누락으로 인해 승인되지 않은 데이터 수정에 취약합니다.
CVE-2025-5919 - WordPress용 Appointment Booking and Scheduling Calendar Plugin – WP Timetics 플러그인은 ...에 대한 승인되지 않은 액세스 및 수정에 취약합니다.
CVE-2025-9294 - WordPress용 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 플러그인은 기능 검사 누락으로 인한 승인되지 않은 데이터 손실에 취약합니다.
CVE-2025-14552 - WordPress용 MediaPress 플러그인은 ...을 포함한 모든 버전에서 플러그인의 mpp-uploader 단축 코드를 통한 저장형 교차 사이트 스크립팅(XSS)에 취약합니다.
CVE-2025-9318 - WordPress용 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 플러그인은 'is_linking' 매개변수를 통한 시간 기반 SQL 삽입에 취약합니다.
CVE-2025-9637 - WordPress용 Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker 플러그인은 ...으로 인해 ...에 대한 승인되지 않은 액세스 및 수정에 취약합니다.
CVE-2026-21488 - iccDEV는 ICC 색상 관리 프로필을 작업하기 위한 라이브러리 및 도구 세트를 제공합니다. 2.3.1.1 이하 버전은 경계를 벗어난...에 취약합니다.
CVE-2026-21489 - iccDEV는 ICC 색상 관리 프로필을 작업하기 위한 라이브러리 및 도구 세트를 제공합니다. 2.3.1.1 이하 버전에는 경계를 벗어난 읽기 및 ...이 있습니다.
CVE-2025-14026 - Forcepoint One DLP Client 버전 23.04.5642(및 이후 버전)에는 ct... 사용을 방지하는 제한된 버전의 Python 2.5.4가 포함되어 있습니다.
CVE-2025-46696 - Dell Secure Connect Gateway(SCG) 5.0 어플라이언스 및 애플리케이션, 버전 5.26~5.30에는 불필요한 권한으로 실행...이 포함되어 있습니다.
CVE-2026-21493 - iccDEV는 ICC 색상 관리 프로필을 작업하기 위한 라이브러리 및 도구 세트를 제공합니다. 2.3.1.1 이하 버전은 유형 혼동...에 취약합니다.
CVE-2020-36905 - FIBARO System Home Center 5.021에는 문서화되지 않은 프록시 API에 원격 파일 포함 취약점이 있어 공격자가 임의의...을 포함할 수 있습니다.
CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20에는 교차 사이트 요청 위조 취약점이 있어 공격자가 사용자... 없이 관리 작업을 수행할 수 있습니다.
CVE-2020-36907 - Aerohive HiveOS에는 NetConfig UI에 서비스 거부 취약점이 있어 인증되지 않은 공격자가 웹 인터페이스를 사용할 수 없게 만들 수 있습니다...
CVE-2020-36908 - SnapGear Management Console SG560 버전 3.1.5에는 교차 사이트 요청 위조 취약점이 있어 공격자가 관리... 작업을 수행할 수 있습니다.
CVE-2020-36909 - SnapGear Management Console SG560 3.1.5에는 파일 조작 취약점이 있어 인증된 사용자가 ...을 사용하여 파일을 읽고, 쓰고, 삭제할 수 있습니다.
CVE-2020-36910 - Cayin Signage Media Player 3.0에는 system.cgi 및 wizard_system.cgi 페이지에 인증된 원격 명령 주입 취약점이 있습니다. 공격자는...
CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13에는 'PantallaLogin' 스크립트에 공개 리디렉션 취약점이 있어 공격자가 ...을 조작할 수 있습니다.
CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2에는 세션 고정 취약점이 있어 공격자가 ... 동안 미리 정의된 PHP 세션 식별자를 설정할 수 있습니다.
CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9에는 민감한 정보 노출 취약점이 있어 원격 공격자가 사용자 인증...을 가로챌 수 있습니다.
CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28에는 여러 하드코딩된 기본 자격 증명이 포함되어 있어 인증되지 않은 원격 액세스가 웹...에 허용됩니다.
CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4에는 권한 상승 취약점이 있어 인증된 사용자가 실행 파일을 수정할 수 있습니다. ...
CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2에는 민감한 정보 노출 취약점이 있어 원격 공격자가 인증...을 가로챌 수 있습니다.
CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2에는 교차 사이트 요청 위조 취약점이 있어 공격자가 ... 없이 관리 작업을 수행할 수 있습니다.
CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2에는 부적절한 액세스 제어 취약점이 있어 인증된 사용자가 ...을 통해 권한을 상승시킬 수 있습니다.
CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1에는 정보 노출 취약점이 있어 인증되지 않은 공격자가 민감한 웹...에 액세스할 수 있습니다.
CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8에는 정보 노출 취약점이 있어 인증되지 않은 공격자가 민감한 시스템 세부...에 액세스할 수 있습니다.
CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8에는 안전하지 않은 직접 객체 참조 취약점이 있어 공격자가 권한 부여 제어를 우회할 수 있습니다. ...
CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8에는 원격 파일 포함 취약점이 있어 공격자가 ...을 통해 임의의 클라이언트 측 스크립트를 주입할 수 있습니다.
CVE-2020-36925 - Arteco Web Client DVR/NVR에는 세션 ID 복잡성이 충분하지 않은 세션 하이재킹 취약점이 있어 원격 공격자가 인증...을 우회할 수 있습니다.
CVE-2025-14979 - MacOS의 AirVPN Eddie에는 로컬의 권한 없는 사용자가 권한을 root로 상승시킬 수 있는 안전하지 않은 XPC 서비스가 포함되어 있습니다. 이 문제는 E...에 영향을 미칩니다.
CVE-2025-59379 - DwyerOmega Isensix Advanced Remote Monitoring System(ARMS) 1.5.7은 공격자가 기본 SQL 데이터베이스에서 민감한 정보를 검색할 수 있게 합니다...
CVE-2025-60262 - H3C M102G HM1A0V200R010 무선 컨트롤러와 BA1500L SWBA1A0V100R006 무선 액세스 포인트에 잘못된 구성 취약점이 있는 문제가 있습니다...
CVE-2025-65212 - NJHYST HY511 POE core 2.1 이전 및 플러그인 0.1 이전 버전에서 문제가 발견되었습니다. 이 취약점은 장치의 불충분한 쿠키 검증에서 비롯됩니다...
CVE-2026-0640 - Tenda AC23 16.03.07.52에서 약점이 확인되었습니다. 이는 /goform/PowerSaveSet 파일의 sscanf 함수에 영향을 미칩니다. 조작을 실행하면 ...
CVE-2024-30547 - Shazdeh Header Image Slider header-image-...의 웹 페이지 생성 중 입력 부적절한 중화(XSS 또는 '교차 사이트 스크립팅') 취약점
CVE-2024-31088 - WPShop.Ru AdsPlace'r – Ad Manager, Insert...의 웹 페이지 생성 중 입력 부적절한 중화(XSS 또는 '교차 사이트 스크립팅') 취약점
CVE-2025-36589 - Dell Unisphere for PowerMax 버전 9.2.4.x에는 XML 외부 엔티티 참조 제한 부적절 취약점이 포함되어 있습니다. 낮은 권한의 ...
CVE-2025-39477 - Sfwebservice InWave Jobs의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다. 이 문제는...에 영향을 미칩니다.
CVE-2025-47553 - Digital zoom studio DZS Video Gallery의 신뢰할 수 없는 데이터 역직렬화 취약점으로 인해 객체 주입이 가능합니다. 이 문제는 DZS Video Gallery:...에 영향을 미칩니다.
CVE-2025-60534 - Blue Access Cobalt v02.000.195에는 인증 우회 취약점이 있어 공격자가 ...을 위해 요청을 선택적으로 프록시할 수 있습니다.
CVE-2025-63082 - 입력 필터링 부족으로 img 태그의 data URL과 관련된 HTML 필터 코드에서 XSS 벡터가 발생합니다.
CVE-2025-63083 - 출력 이스케이프 부족으로 pagebreak 플러그인에서 XSS 벡터가 발생합니다.
CVE-2025-69083 - Elated-Themes Frappé의 PHP 프로그램에서 Include/Require 문의 파일 이름 제어 부적절('PHP 원격 파일 포함') 취약점으로 인해 P...가 가능합니다.
CVE-2025-69084 - GT3 themes Photo Gallery의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 반사형 XSS가 가능합니다. 이...
CVE-2025-69085 - e-plugins JobBank의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 반사형 XSS가 가능합니다. 이 문제는...
CVE-2025-69086 - Jwsthemes Issabella의 PHP 프로그램에서 Include/Require 문의 파일 이름 제어 부적절('PHP 원격 파일 포함') 취약점으로 인해 PH...가 가능합니다.
CVE-2025-69327 - magepeopleteam Car Rental Manager car-rental-manager의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안...을 악용할 수 있습니다.
CVE-2025-69331 - Jeroen Schmit Theater for WordPress theatre의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다...
CVE-2025-69334 - WPFactory Wishlist for WooCommerce wish-list-for...의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점
CVE-2025-69335 - Themepoints Team Showcase team-showcase의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 S...가 가능합니다.
CVE-2025-69336 - bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스...를 악용할 수 있습니다.
CVE-2025-69341 - BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon의 누락된 권한 부여 취약점으로 인해 잘못 구성된...을 악용할 수 있습니다.
CVE-2025-69342 - VanKarWai Calafate calafate의 PHP 프로그램에서 Include/Require 문의 파일 이름 제어 부적절('PHP 원격 파일 포함') 취약점...
CVE-2025-69345 - BoldGrid Post and Page Builder by BoldGrid post-and-page-builder의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스...를 악용할 수 있습니다.
CVE-2025-69346 - WPCenter AffiliateX affiliatex의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다. 이 문제는...
CVE-2025-69348 - CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar의 누락된 권한 부여 취약점으로 인해 잘못 구성된...을 악용할 수 있습니다.
CVE-2025-69349 - Fahad Mahmood RSS Feed Widget rss-feed-widget의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안...을 악용할 수 있습니다.
CVE-2025-69350 - Themepoints Accordion accordions-wp의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 저장형...이 가능합니다.
CVE-2025-69351 - Shahjahan Jewel Ninja Tables ninja-tables의 SQL 명령에 사용되는 특수 요소 부적절한 중화('SQL 삽입') 취약점으로 인해...가 가능합니다.
CVE-2025-69352 - StellarWP The Events Calendar the-events-calendar의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안...을 악용할 수 있습니다.
CVE-2025-69353 - Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스...를 악용할 수 있습니다.
CVE-2025-69354 - BBR Plugins Better Business Reviews better-business-reviews의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어...를 악용할 수 있습니다.
CVE-2025-69355 - Tickera Tickera tickera-event-ticketing-system의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안...을 악용할 수 있습니다.
CVE-2025-69356 - CodexThemes TheGem Theme Elem...의 PHP 프로그램에서 Include/Require 문의 파일 이름 제어 부적절('PHP 원격 파일 포함') 취약점
CVE-2025-69357 - CodexThemes TheGem Theme Elements(for Elementor...)의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 S...가 가능합니다.
CVE-2025-69359 - WPFunnels Creator LMS creatorlms의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다. 이...
CVE-2025-69360 - CodexThemes TheGem Theme Elements(for WPBakery)의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점
CVE-2025-69361 - PublishPress Post Expirator post-expirator의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다...
CVE-2025-69362 - POSIMYTH UiChemy uichemy의 웹 페이지 생성 중 입력 부적절한 중화('교차 사이트 스크립팅') 취약점으로 인해 저장형 XSS가 가능합니다. 이...
CVE-2025-69363 - CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor의 누락된 권한 부여 취약점으로 인해 잘못 구성된...을 악용할 수 있습니다.
CVE-2025-69364 - Cloudways Breeze breeze의 누락된 권한 부여 취약점으로 인해 잘못 구성된 액세스 제어 보안 수준을 악용할 수 있습니다. 이 문제는...에 영향을 미칩니다.
CVE-2025-14942 - wolfSSH의 키 교환 상태 머신을 조작하여 클라이언트의 비밀번호를 평문으로 유출하거나, 클라이언트가 가짜 서명을 보내도록 속이거나, ...할 수 있습니다.
CVE-2025-15382 - wolfSSH의 wolfSSH_CleanPath() 함수에 힙 버퍼 오버리드 취약점이 존재합니다. 인증된 원격 공격자가 ...을 통해 이 문제를 트리거할 수 있습니다.
CVE-2025-32304 - Mojoomla WPCHURCH의 PHP 프로그램에서 Include/Require 문의 파일 이름 제어 부적절('PHP 원격 파일 포함') 취약점으로 인해 PHP ...가 가능합니다.
CVE-2026-0641 - TOTOLINK WA300 5.2cu.7112_B20190227에서 보안 취약점이 감지되었습니다. 이 취약점은 cste... 파일의 sub_401510 함수에 영향을 미칩니다.
CVE-2026-21490 - iccDEV는 International Color Consortium(ICC) 색상...의 상호 작용, 조작 및 적용을 가능하게 하는 라이브러리 및 도구 세트를 제공합니다.
CVE-2026-21491 - iccDEV는 International Color Consortium(ICC) 색상...의 상호 작용, 조작 및 적용을 가능하게 하는 라이브러리 및 도구 세트를 제공합니다.
CVE-2026-21494 - iccDEV는 International Color Consortium(ICC) 색상...의 상호 작용, 조작 및 적용을 가능하게 하는 라이브러리 및 도구 세트를 제공합니다.
CVE-2025-7048 - MACsec 구성으로 Arista EOS를 실행하는 영향을 받는 플랫폼에서 특수하게 조작된 패킷으로 인해 MACsec 프로세스가 예기치 않게 종료될 수 있습니다...
CVE-2025-13744 - GitHub Enterprise Server에서 웹 페이지 생성 중 입력 부적절한 중화 취약점이 확인되었으며, 이로 인해 공격자가 제어하는...이 가능했습니다.
CVE-2025-29004 - AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...의 잘못된 권한 할당 취약점460. CVE-2025-30631 - AA-Team Woocommerce Sales Funnel Builder, AA-Tea...의 웹 페이지 생성 중 입력의 부적절한 중화('크로스 사이트 스크립팅') 취약점
CVE-2025-30996 - Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...의 위험한 유형의 파일 무제한 업로드 취약점
CVE-2026-21492 - iccDEV는 ICC(International Color Consortium) 색상 프로파일과의 상호 작용, 조작 및 적용을 가능하게 하는 라이브러리 및 도구 세트를 제공합니다...
CVE-2025-14596 - Windows의 Altera Quartus Prime Pro Installer(SFX)의 통제되지 않은 검색 경로 요소 취약점으로 인해 검색 순서 하이재킹이 가능합니다. 이 문제는...
CVE-2025-14599 - Windows의 Altera Quartus Prime Standard Installer(SFX), Altera Quartus Prime Lite Installer(...의 통제되지 않은 검색 경로 요소 취약점
CVE-2025-14605 - Windows의 Altera Quartus Prime Pro(시스템 콘솔 모듈)의 통제되지 않은 검색 경로 요소 취약점으로 인해 검색 순서 하이재킹이 가능합니다. 이 문제는...
CVE-2025-14612 - Windows의 Altera Quartus Prime Pro Installer(SFX)의 안전하지 않은 임시 파일 취약점으로 인해 예측 가능한 파일 이름 사용이 가능합니다. 이 문제는...
CVE-2025-15471 - TRENDnet TEW-713RE 1.02에서 취약점이 발견되었습니다. 영향을 받는 요소는 /goformX/formFSrvX 파일의 알 수 없는 기능입니다. 조작은...
CVE-2025-31051 - EngoTheme Plant - Gardening & Houseplants WordPress Theme의 승인되지 않은 제어 영역에 대한 민감한 시스템 정보 노출 취약점...
CVE-2025-31642 - Dasinfomedia WPCHURCH의 웹 페이지 생성 중 입력의 부적절한 중화('크로스 사이트 스크립팅') 취약점으로 인해 반사형 XSS가 발생할 수 있습니다...
CVE-2024-14020 - carboneio carbone fbcd349077ad0e8748be73eab2a82ea92b6f8a7e까지에서 약점이 확인되었습니다. 이는 lib/i... 파일의 알 수 없는 기능에 영향을 미칩니다.
CVE-2025-0980 - Nokia SR Linux는 JSON-RPC 서비스에 대한 무단 액세스를 허용하는 인증 취약점에 노출되어 있습니다. 악용될 경우, 잘못된 값이...
CVE-2025-11235 - Windows의 Progress MOVEit Transfer(REST API 모듈)의 검증되지 않은 비밀번호 변경 취약점입니다. 이 문제는 MOVEit Transfer에 영향을 미칩니다: 2023.1.0 b...부터
CVE-2025-11877 - User Activity Log 플러그인은 버전 2.2까지(포함) 제한된 옵션 업데이트에 취약합니다. 실패한 로그인 핸들러 'ual_shook_wp_l...'
CVE-2025-12030 - WordPress용 ACF to REST API 플러그인은 버전 3.3.4까지(포함)의 모든 버전에서 안전하지 않은 직접 객체 참조에 취약합니다. 이는...
CVE-2025-12449 - WordPress용 aBlocks – WordPress Gutenberg Blocks 플러그인은 데이터 무단 수정 및 민감한 정보 공개에 취약합니다...
CVE-2025-12540 - WordPress용 ShareThis Dashboard for Google Analytics 플러그인은 최대 ...까지(포함)의 모든 버전에서 민감한 정보 노출에 취약합니다.
CVE-2025-12648 - WordPress용 WP-Members Membership Plugin은 버전 3.5.4.4까지(포함)의 버전에서 파일 무단 액세스에 취약합니다. 이는...
CVE-2025-12958 - WordPress용 Rankology SEO and Analytics Tool 플러그인은 ...에 대한 잘못된 권한 검사로 인해 데이터 무단 수정에 취약합니다.
CVE-2025-13369 - WordPress용 Premmerce WooCommerce Customers Manager 플러그인은 'money_spent_from', 'money_sp...'를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13371 - WordPress용 MoneySpace 플러그인은 버전 2.13.9까지(포함)의 모든 버전에서 민감한 정보 노출에 취약합니다. 이는...
CVE-2025-13418 - WordPress용 Responsive Pricing Table 플러그인은 최대 ...까지(포함)의 모든 버전에서 'plan_icons' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13419 - WordPress용 Guest posting / Frontend Posting / Front Editor – WP Front User Submit 플러그인은 데이터 무단 수정에 취약하며, 이는... 때문입니다.
CVE-2025-13493 - WordPress용 Latest Registered Users 플러그인은 버전 1.4까지(포함)의 모든 버전에서 사용자 데이터 무단 내보내기에 취약합니다. 이는...
CVE-2025-13496 - WordPress용 Moosend Landing Pages 플러그인은 moosend_lan...에 대한 권한 검사 누락으로 인해 데이터 무단 수정에 취약합니다.
CVE-2025-13497 - WordPress용 Recras WordPress 플러그인은 최대 ...까지(포함)의 모든 버전에서 'recrasname' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13519 - WordPress용 SVG Map Plugin 플러그인은 버전 1.0.0까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는 누락된...
CVE-2025-13520 - WordPress용 MTCaptcha WordPress Plugin은 버전 2.7.2까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는...
CVE-2025-13521 - WordPress용 WP Status Notifier 플러그인은 버전 1.0까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는 누락된...
CVE-2025-13527 - WordPress용 xShare 플러그인은 버전 1.0.1까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는 nonce 검증 누락...
CVE-2025-13529 - WordPress용 Unify 플러그인은 'init' 액션에 대한 권한 검사 누락으로 인해 모든 버전에서 데이터 무단 수정에 취약합니다...
CVE-2025-13531 - WordPress용 Stylish Order Form Builder 플러그인은 최대 ...까지(포함)의 모든 버전에서 'product_name' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13657 - WordPress용 HelpDesk contact form 플러그인은 버전 1.1.5까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는...
CVE-2025-13667 - WordPress용 WP Recipe Manager 플러그인은 최대 ...까지(포함)의 모든 버전에서 'Skill Level' 입력 필드를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13694 - WordPress용 AA Block Country 플러그인은 버전 1.0.1까지(포함)의 버전에서 IP 주소 스푸핑에 취약합니다. 이는 플러그인이 ... 신뢰하기 때문입니다.
CVE-2025-13722 - WordPress용 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder 플러그인은 인증 누락에 취약합니다...
CVE-2025-13801 - WordPress용 Yoco Payments 플러그인은 버전 3.8.8까지(포함)의 모든 버전에서 file 매개변수를 통한 경로 탐색에 취약합니다. 이로 인해...
CVE-2025-13841 - WordPress용 Smart App Banners 플러그인은 'app-stor...'의 'size' 및 'verticalalign' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13847 - WordPress용 PhotoFade 플러그인은 최대 0.2.1까지(포함)의 모든 버전에서 'time' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다...
CVE-2025-13848 - WordPress용 STM Gallery 1.9 플러그인은 최대 ...까지(포함)의 모든 버전에서 'composicion' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13849 - WordPress용 Cool YT Player 플러그인은 최대 ...까지(포함)의 모든 버전에서 'videoid' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13887 - WordPress용 AI BotKit – AI Chatbot & Live Support for WordPress 플러그인은 'id' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다...
CVE-2025-13974 - WordPress용 Email Customizer for WooCommerce 플러그인은 최대 ...까지(포함)의 모든 버전에서 이메일 템플릿 콘텐츠를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-13990 - WordPress용 Mamurjor Employee Info 플러그인은 버전 1.0.0까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는...
CVE-2025-14028 - WordPress용 Contact Us Simple Form 플러그인은 최대 ...까지(포함)의 모든 버전에서 관리자 설정을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14053 - WordPress용 Wish To Go 플러그인은 최대 0.5.2까지(포함)의 모든 버전에서 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다...
CVE-2025-14057 - WordPress용 Multi-column Tag Map 플러그인은 최대 17...까지(포함)의 모든 버전에서 관리자 설정을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14059 - WordPress용 EmailKit 플러그인은 버전 1.6.1까지(포함)의 모든 버전에서 경로 탐색을 통한 임의 파일 읽기에 취약합니다. 이는...
CVE-2025-14070 - WordPress용 Reviewify 플러그인은 'send_test_email' AJAX ...에 대한 권한 검사 누락으로 인해 데이터 무단 수정에 취약합니다.
CVE-2025-14077 - WordPress용 Simcast 플러그인은 버전 1.0.0까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는 nonce 검증이 누락되거나...
CVE-2025-14109 - WordPress용 AH Shortcodes 플러그인은 최대 ...까지(포함)의 모든 버전에서 'column' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14110 - WordPress용 WP Js List Pages Shortcodes 플러그인은 최대 ...까지(포함)의 모든 버전에서 'class' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14112 - WordPress용 Snillrik Restaurant 플러그인은 최대 ...까지(포함)의 모든 버전에서 'menu_style' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14113 - WordPress용 Viitor Button Shortcodes 플러그인은 최대 ...까지(포함)의 모든 버전에서 'link' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14114 - WordPress용 1180px Shortcodes 플러그인은 최대 ...까지(포함)의 모든 버전에서 'class' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14118 - WordPress용 Starred Review 플러그인은 최대 ...까지(포함)의 모든 버전에서 PHP_SELF 변수를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14121 - WordPress용 EDD Download Info 플러그인은 최대 ...까지(포함)의 모든 버전에서 'edd_download_info_link' 단축 코드를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14122 - WordPress용 AD Sliding FAQ 플러그인은 최대 ...까지(포함)의 모든 버전에서 'sliding_faq' 단축 코드를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14127 - WordPress용 Testimonial Master 플러그인은 최대 ...까지(포함)의 모든 버전에서 $_SERVER['PHP_SELF'] 변수를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14128 - WordPress용 Stumble! for WordPress 플러그인은 최대 ...까지(포함)의 모든 버전에서 $_SERVER['PHP_SELF'] 변수를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14130 - WordPress용 Post Like Dislike 플러그인은 최대 ...까지(포함)의 모든 버전에서 $_SERVER['PHP_SELF'] 변수를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14131 - WordPress용 WP Widget Changer 플러그인은 최대 ...까지(포함)의 모든 버전에서 $_SERVER['PHP_SELF'] 변수를 통한 반사형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14144 - WordPress용 Mstoic Shortcodes 플러그인은 ms_youtube_embeds 단축 코드의 'start' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다...
CVE-2025-14145 - WordPress용 Niche Hero | Beautifully-designed blocks in seconds 플러그인은 'spacing' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다...
CVE-2025-14147 - WordPress용 Easy GitHub Gist Shortcodes 플러그인은 최대 ...까지(포함)의 모든 버전에서 gist 단축 코드의 'id' 매개변수를 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14352 - WordPress용 Awesome Hotel Booking 플러그인은 room-single.ph...의 잘못된 권한 부여로 인해 데이터 무단 수정에 취약합니다.
CVE-2025-14370 - WordPress용 Quote Comments 플러그인은 최대 3.0.0까지(포함)의 모든 버전에서 인증 누락에 취약합니다. 이는 누락된 인증...
CVE-2025-14453 - WordPress용 My Album Gallery 플러그인은 최대 ...까지(포함)의 모든 버전에서 'style_css' 단축 코드 속성을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14460 - WordPress용 Piraeus Bank WooCommerce Payment Gateway 플러그인은 최대 ...까지(포함)의 모든 버전에서 주문 상태 무단 수정에 취약합니다.
CVE-2025-14465 - WordPress용 Sticky Action Buttons 플러그인은 버전 1.1까지(포함)의 모든 버전에서 크로스 사이트 요청 위조에 취약합니다. 이는...
CVE-2025-14468 - WordPress용 AMP for WP – Accelerated Mobile Pages 플러그인은 최대 1.1.9까지(포함)의 버전에서 크로스 사이트 요청 위조에 취약합니다...
CVE-2025-14614 - Windows의 Altera Quartus Prime Standard Installer(SFX), Altera Quartus Prime Lite Installer(SFX)의 안전하지 않은 임시 파일 취약점...
CVE-2025-14625 - Windows의 Altera Quartus Prime Standard(Nios II Command Shell 모듈), Altera Quartus Prime Lite...의 통제되지 않은 검색 경로 요소 취약점
CVE-2025-14626 - WordPress용 QR Code for WooCommerce order emails, PDF invoices, packing slips 플러그인은 플러그인...을 통한 저장형 크로스 사이트 스크립팅에 취약합니다.
CVE-2025-14631 - TP-Link Archer BE400 V1(802.11 모듈)의 NULL 포인터 역참조 취약점으로 인해 인접한 공격자가 서비스 거부(DoS)를 유발할 수 있습니다...