Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-in-GitHub — 📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의. | Kitploit
도구/GitHubGitHub/nomi-sec/poc-in-github
Exploit FrameworksVulnerability AnalysisExploitationInformation GatheringWeb SecurityCloud SecurityMobile SecurityLearning & Education
GitHubnomi-sec/poc-in-github

PoC-in-GitHub

📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의.

저장소 보기
8.0k1.3k2일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

GitHub의 PoC

2026

CVE-2026-0009 (2026-06-01)

여러 위치에서 코드의 논리적 오류로 인해 tapjacking이 발생할 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • cduram/NotCVE-2026-0009

CVE-2026-0013 (2026-03-02)

PickActivity.java의 setupLayout에서 confused deputy로 인해 DocumentsUI 앱으로 모든 활동을 시작할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • inforcqb/cve-2026-0013-exploit

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java의 createSessionInternal에서 권한 확인 누락으로 인해 앱이 소유권을 갱신할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0059 (2026-06-01)

sdp_discovery.cc의 여러 함수에서 힙 버퍼 오버플로우로 인해 코드 실행이 가능할 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 원격(근접/인접) 코드 실행이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • paul-goon/bootlicka-POC

CVE-2026-0073 (2026-05-04)

auth.cpp의 adbd_tls_verify_cert에서 코드의 논리적 오류로 인해 무선 ADB 상호 인증을 우회할 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 셸 사용자로 원격(근접/인접) 코드 실행이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN

CVE-2026-0091 (2026-06-01)

여러 위치에서 과도한 권한을 가진 셸 사용자로 인해 런처 프로세스에서 코드를 실행할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승이 발생할 수 있습니다. 사용자 상호 작용은 필요하지 않습니다.

  • canyie/TransitionPlayer

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® 소프트웨어의 GlobalProtect 포털 및 게이트웨이에서 인증 우회 취약점으로 인해 공격자가 보안 제한을 우회하고 승인되지 않은 VPN 연결을 설정할 수 있습니다.\n\nPanorama 및 Cloud NGFW는 이러한 문제의 영향을 받지 않습니다.

  • sfewer-r7/CVE-2026-0257
  • akashsingh0454/CVE-2026-0257-PoC
  • HORKimhab/CVE-2026-0257
  • 0xBlackash/CVE-2026-0257
  • Mr-Robot-LP/CVE-2026-0257
  • tushargurav28/CVE-2026-0257
  • grayxploit/CVE-2026-0257
  • Ez4rd1x1/CVE-2026-0257

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OS® 소프트웨어의 인증 우회 취약점으로 인해 인증되지 않은 공격자가 Cloud Authentication Service(CAS)가 활성화된 경우 네트워크 액세스를 통해 인증 제어를 우회할 수 있습니다.\n\n\n\n위험은 관리 인터페이스에서 CAS가 활성화된 경우 더 높고, 다른 로그인 인터페이스를 사용하는 경우 더 낮습니다.\n권장 모범 사례 배포 지침(https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431)에 따라 관리 웹 인터페이스에 대한 액세스를 신뢰할 수 있는 내부 IP 주소로만 제한하여 보호하면 이 문제의 위험이 크게 줄어듭니다.\n이 문제는 PA 시리즈 및 VM 시리즈 방화벽과 Panorama(가상 및 M 시리즈)의 PAN-OS 소프트웨어에 영향을 미칩니다.\nCloud NGFW 및 Prisma Access®는 이 취약점의 영향을 받지 않습니다.

  • tstephens1080/palo-alto-cve-2026-0265-checker
  • BishopFox/CVE-2026-0265-check

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OS® 소프트웨어의 명령 삽입 취약점으로 인해 인증된 관리자가 시스템 제한을 우회하고 루트 사용자로 임의의 명령을 실행할 수 있습니다. 이 문제를 악용하려면 사용자가 PAN-OS CLI 또는 Web UI에 액세스할 수 있어야 합니다.\n\nCLI 액세스를 제한된 관리자 그룹으로 제한하고 권장 모범 사례 배포 지침(https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431)에 따라 관리 웹 인터페이스에 대한 액세스를 신뢰할 수 있는 내부 IP 주소로만 제한하면 이 문제로 인한 보안 위험이 크게 최소화됩니다.\n이 문제는 PA 시리즈 및 VM 시리즈 방화벽과 Panorama(가상 및 M 시리즈)의 PAN-OS 소프트웨어에 영향을 미칩니다.\nCloud NGFW 및 Prisma® Access는 이 취약점의 영향을 받지 않습니다.

  • HORKimhab/CVE-2026-0273

CVE-2026-0300 (2026-05-06)

Palo Alto Networks PAN-OS 소프트웨어의 User-ID™ 인증 포털(캡티브 포털) 서비스의 버퍼 오버플로우 취약점으로 인해 인증되지 않은 공격자가 특수하게 조작된 패킷을 전송하여 PA 시리즈 및 VM 시리즈 방화벽에서 루트 권한으로 임의의 코드를 실행할 수 있습니다.\n\n모범 사례 지침(https://knowledgebase.paloaltonetworks.com/KCSArticleDetail)에 따라 User-ID™ 인증 포털에 대한 액세스를 신뢰할 수 있는 내부 IP 주소로만 제한하여 보호하면 이 문제의 위험이 크게 줄어듭니다.\nPrisma Access, Cloud NGFW 및 Panorama 어플라이언스는 이 취약점의 영향을 받지 않습니다.

  • lu4m575/CVE-2026-0300

CVE-2026-0542 (2026-02-25)

ServiceNow는 ServiceNow AI 플랫폼에서 확인된 원격 코드 실행 취약점을 해결했습니다. 이 취약점으로 인해 인증되지 않은 사용자가 특정 상황에서 ServiceNow 샌드박스 내에서 코드를 실행할 수 있습니다.\n\n\n\n\n\nServiceNow는 호스팅된 인스턴스에 보안 업데이트를 배포하여 이 취약점을 해결했습니다. 관련 보안 업데이트는 ServiceNow 자체 호스팅 고객 및 파트너에게도 제공되었습니다. 또한 나열된 패치 및 핫픽스에서 취약점이 해결되었습니다. 현재 고객 인스턴스에 대한 악용 사례는 인지되지 않았지만, 고객은 아직 적용하지 않은 경우 적절한 업데이트를 신속히 적용하거나 업그레이드할 것을 권장합니다.

  • HORKimhab/CVE-2026-0542

CVE-2026-0560 (2026-03-29)

parisneo/lollms의 2.2.0 이전 버전, 특히 /api/files/export-content 엔드포인트에 서버 측 요청 위조(SSRF) 취약점이 존재합니다. backend/routers/files.py의 _download_image_to_temp() 함수가 사용자 제어 URL을 검증하지 않아 공격자가 내부 서비스 및 클라우드 메타데이터 엔드포인트에 임의의 HTTP 요청을 할 수 있습니다. 이 취약점은 내부 네트워크 액세스, 클라우드 메타데이터 액세스, 정보 공개, 포트 스캐닝 및 잠재적인 원격 코드 실행으로 이어질 수 있습니다.

  • Max78000/CVE-2026-0560-lollms

CVE-2026-0594 (2026-01-14)

WordPress용 List Site Contributors 플러그인은 1.1.8 버전까지 'alpha' 매개변수를 통해 반사형 교차 사이트 스크립팅(XSS)에 취약합니다. 이는 입력 검증 및 출력 이스케이핑이 부족하기 때문입니다. 따라서 인증되지 않은 공격자가 사용자가 링크를 클릭하는 등의 작업을 수행하도록 속일 수 있는 페이지에 임의의 웹 스크립트를 주입할 수 있습니다.

  • m4sh-wacker/CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0596 (2026-03-31)

mlflow/mlflow에서 enable_mlserver=True로 모델을 제공할 때 명령 삽입 취약점이 존재합니다. model_uri가 bash -c를 통해 실행되는 셸 명령에 적절한 정화 없이 직접 포함됩니다. model_uri에 $() 또는 백틱과 같은 셸 메타 문자가 포함된 경우 명령 대체가 가능해지고 공격자가 제어하는 명령을 실행할 수 있습니다. 이 취약점은 최신 버전의 mlflow/mlflow에 영향을 미치며, 권한이 더 높은 서비스가 하위 권한 사용자가 쓸 수 있는 디렉터리에서 모델을 제공하는 경우 권한 상승으로 이어질 수 있습니다.

  • SparshBiswas-AI/CVE-2026-0596-Reproduction

CVE-2026-0740 (2026-04-07)

WordPress용 Ninja Forms - File Uploads 플러그인은 3.3.26 버전까지 'NF_FU_AJAX_Controllers_Uploads::handle_upload' 함수에서 파일 유형 검증이 누락되어 임의의 파일 업로드에 취약합니다. 따라서 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있으며, 이는 원격 코드 실행을 가능하게 할 수 있습니다. 참고: 이 취약점은 3.3.25 버전에서 부분적으로 패치되었고 3.3.27 버전에서 완전히 패치되었습니다.

  • whattheslime/CVE-2026-0740
  • 0xgh057r3c0n/CVE-2026-0740
  • a24ac1/CVE-2026-0740
  • ExDev994/CVE-2026-0740-mass
  • MadExploits/ninja-form-exploit

CVE-2026-0745 (2026-02-14)

WordPress용 User Language Switch 플러그인은 1.6.10 버전까지 'download_language()' 함수에서 URL 검증이 누락되어 서버 측 요청 위조(SSRF)에 취약합니다. 따라서 관리자 수준 이상의 액세스 권한을 가진 인증된 공격자가 웹 애플리케이션에서 임의의 위치로 웹 요청을 보낼 수 있으며, 내부 서비스의 정보를 쿼리하고 수정하는 데 사용될 수 있습니다.

  • HORKimhab/CVE-2026-0745

CVE-2026-0770 (2026-01-23)

Langflow exec_globals: 신뢰할 수 없는 제어 영역의 기능 포함으로 인한 원격 코드 실행 취약점. 이 취약점으로 인해 원격 공격자가 Langflow 설치에 영향을 미치는 임의의 코드를 실행할 수 있습니다. 이 취약점을 악용하기 위해 인증이 필요하지 않습니다.\n\n구체적인 결함은 validate 엔드포인트에 제공된 exec_globals 매개변수 처리에 존재합니다. 이 문제는 신뢰할 수 없는 제어 영역에서 리소스를 포함한 결과로 발생합니다. 공격자는 이 취약점을 악용하여 루트 컨텍스트에서 코드를 실행할 수 있습니다. ZDI-CAN-27325였습니다.

  • Ez4rd1x1/CVE-2026-0770
  • diamorphine666/CVE-2026-0770
  • razureink/cve-2026-0770-langflow_rce_reproduction

CVE-2026-0776 (2026-01-23)

Discord 클라이언트: 제어되지 않은 검색 경로 요소로 인한 로컬 권한 상승 취약점. 이 취약점으로 인해 로컬 공격자가 Discord 클라이언트 설치에 영향을 미치는 권한 상승을 수행할 수 있습니다. 공격자는 먼저 대상 시스템에서 낮은 권한의 코드를 실행할 수 있어야 합니다.\n\n구체적인 결함은 discord_rpc 모듈에 존재합니다. 제품이 안전하지 않은 위치에서 파일을 로드합니다. 공격자는 이 취약점을 악용하여 대상 사용자의 컨텍스트에서 권한을 상승시키고 임의의 코드를 실행할 수 있습니다. ZDI-CAN-27057이었습니다.

  • whenx/CVE-2026-0776
  • OverlayCS/Helix

CVE-2026-0828 (2026-06-26)

Safetica의 엔드포인트 클라이언트 x64 버전 10.5.75.0 및 11.11.4.0의 커널 드라이버 ProcessMonitorDriver.sys는 권한이 없는 사용자가 IOCTL 경로를 악용하여 보호된 시스템 프로세스를 종료할 수 있도록 합니다.

  • KOSEC-LLC/BYOVD-Research
  • mein-0/cve-2026-0828

CVE-2026-0908 (2026-01-20)

Google Chrome 144.0.7559.59 이전의 ANGLE에서 발생한 사용 후 해제 취약점으로 인해 원격 공격자가 조작된 HTML 페이지를 통해 힙 손상을 악용할 가능성이 있습니다. (Chromium 보안 심각도: 낮음)

  • lylzjnqe/CVE-2026-0908-Chrome-0-day-RCE

CVE-2026-0920 (2026-01-22)

WordPress용 LA-Studio Element Kit for Elementor 플러그인은 1.5.6.3 버전까지 관리자 사용자 생성에 취약합니다. 이는 'ajax_register_handle' 함수가 사용자가 등록할 수 있는 사용자 역할을 제한하지 않기 때문입니다. 따라서 인증되지 않은 공격자가 등록 중에 'lakit_bkrole' 매개변수를 제공하여 사이트에 대한 관리자 액세스 권한을 얻을 수 있습니다.

  • Dx3iZ/CVE-2026-0920

CVE-2026-0926 (2026-02-19)

WordPress용 Prodigy Commerce 플러그인은 3.3.0 버전까지 'parameters[template_name]' 매개변수를 통해 로컬 파일 포함에 취약합니다. 따라서 인증되지 않은 공격자가 서버에서 임의의 파일을 포함하고 읽거나 임의의 파일을 실행할 수 있으며, 해당 파일에 있는 모든 PHP 코드를 실행할 수 있습니다. 이는 액세스 제어를 우회하거나 민감한 데이터를 얻거나, 이미지 및 기타 '안전한' 파일 유형을 업로드하고 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.

  • diamorphine666/CVE-2026-0926-exploit

CVE-2026-442

  • HORKimhab/CVE-2026-442_

CVE-2026-1232 (2026-02-02)

BeyondTrust Privilege Management for Windows 버전 <=25.7에서 중간 심각도 취약점이 확인되었습니다. 특정 조건에서 높은 권한을 가진 로컬 인증 사용자가 제품의 변조 방지 보호를 우회할 수 있으며, 이로 인해 보호된 애플리케이션 구성 요소에 액세스하고 제품 구성을 수정할 수 있습니다.

  • horrister/beyondtrust-cve-2026-1232

CVE-2026-1492 (2026-03-03)

WordPress용 User Registration & Membership – 사용자 정의 등록 양식 빌더, 사용자 정의 로그인 양식, 사용자 프로필, 콘텐츠 제한 및 멤버십 플러그인은 5.1.2 버전까지 부적절한 권한 관리에 취약합니다. 이는 플러그인이 서버 측 허용 목록을 적절히 적용하지 않고 회원 등록 중에 사용자가 제공한 역할을 수락하기 때문입니다. 따라서 인증되지 않은 공격자가 회원 등록 중에 역할 값을 제공하여 관리자 계정을 만들 수 있습니다.

  • limo57640-crypto/wp-user-registration-vuln-checker

CVE-2026-1555 (2026-04-15)

WordPress용 WebStack 테마는 1.2024 버전까지 io_img_upload() 함수에서 파일 유형 검증이 누락되어 임의의 파일 업로드에 취약합니다. 따라서 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있으며, 이는 원격 코드 실행을 가능하게 할 수 있습니다.

  • willygailo/WG-CVE-2026-1555-Linux
  • webshellseo8/CVE-2026-1555-POC

CVE-2026-1814 (2026-02-03)

Rapid7 Nexpose 버전 6.4.50 이상은 CredentialsKeyStorePassword.generateRandomPassword() 메서드에서 엔트로피 부족 문제에 취약합니다. 레거시 키 저장소 암호를 업데이트할 때 애플리케이션은 충분하지 않은 길이(7-12자)와 정적 접두사 'p'를 사용하여 새 암호를 생성하므로 암호 공간이 약해집니다. nsc.ks 파일에 액세스할 수 있는 공격자는 소비자 등급 하드웨어를 사용하여 이 암호를 무차별 대입하여 저장된 자격 증명을 해독할 수 있습니다.

  • pbrass/CVE-2026-1814

CVE-2026-1999 (2026-02-18)

GitHub Enterprise Server에서 부적절한 권한 부여 취약점이 확인되었습니다. 이 취약점으로 인해 공격자가 pull 요청에 대한 enable_auto_merge 뮤테이션에서 권한 부여를 우회하여 푸시 액세스 권한 없이 자신의 pull 요청을 리포지토리에 병합할 수 있었습니다. 이 문제는 공격이 공격자가 제어하는 포크에서 대상 리포지토리로 pull 요청을 여는 데 의존하므로 포크가 허용된 리포지토리에만 영향을 미쳤습니다. 악용은 특정 시나리오에서만 가능했습니다. 깨끗한 pull 요청 상태가 필요했으며 브랜치 보호 규칙이 활성화되지 않은 브랜치에만 적용되었습니다. 이 취약점은 GitHub Enterprise Server 3.19.2, 3.18.5, 3.17.11 이전 버전에 영향을 미쳤으며 3.19.2, 3.18.5, 3.17.11 버전에서 수정되었습니다. 이 취약점은 GitHub 버그 바운티 프로그램을 통해 보고되었습니다.

  • manoelprovider20-lgtm/merge-authz-test

CVE-2026-2002 (2026-02-17)

WordPress용 Forminator Forms – Contact Form, Payment Form & Custom Form Builder 플러그인은 1.50.2 버전까지 form_name 매개변수를 통해 저장형 교차 사이트 스크립팅(XSS)에 취약합니다. 이는 입력 검증 및 출력 이스케이핑이 부족하기 때문입니다. 따라서 관리자 수준 액세스 권한이 있는 인증된 공격자가 사용자가 주입된 페이지에 액세스할 때 실행되는 페이지에 임의의 웹 스크립트를 주입할 수 있습니다. 이 플러그인은 관리자가 하위 수준 사용자에게 양식 관리 권한을 부여할 수 있으므로 구독자와 같은 사용자가 이를 악용할 수 있습니다.

  • typedefabcd1234ntd/CVE-2026-2002-poc

CVE-2026-2005 (2026-02-12)

PostgreSQL pgcrypto의 힙 버퍼 오버플로우로 인해 암호문 제공자가 데이터베이스를 실행하는 운영 체제 사용자로 임의의 코드를 실행할 수 있습니다. PostgreSQL 18.2, 17.8, 16.12, 15.16, 14.21 이전 버전이 영향을 받습니다.

  • var77/CVE-2026-2005

CVE-2026-2256 (2026-03-02)

ModelScope의 ms-agent 버전 v1.6.0rc1 및 이전 버전에 명령 삽입 취약점이 존재하여 공격자가 조작된 프롬프트에서 파생된 입력을 통해 임의의 운영 체제 명령을 실행할 수 있습니다.

  • melbratic/CVE-2026-2256-Threat-Model----ms-agent-Command-Injection
  • mruniversity/CVE-2026-2256-

CVE-2026-2291 (2026-05-11)dnsmasqs extract_name() 함수는 힙 버퍼 오버플로를 유발하는 데 악용될 수 있으며, 공격자가 가짜 DNS 캐시 항목을 주입할 수 있게 하여 DNS 조회가 공격자 제어 IP 주소로 리디렉션되거나 DoS를 유발할 수 있습니다.

  • JianrongXiao-Linksys/dnsmasq-cve-2026

CVE-2026-2441 (2026-02-13)

Chrome 145.0.7632.75 이전 버전의 Google Chrome CSS에서 발생한 Use after free 취약점으로 인해 원격 공격자가 제작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있습니다. (Chromium 보안 심각도: 높음)

  • MartinaStarone/CVE-2026-2441

CVE-2026-2472 (2026-02-20)

Google Cloud Vertex AI SDK (google-cloud-aiplatform) 1.98.0부터 1.131.0 미만 버전의 _genai/_evals_visualization 구성 요소에 저장된 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 이를 통해 인증되지 않은 원격 공격자가 모델 평가 결과 또는 데이터세트 JSON 데이터에 스크립트 이스케이프 시퀀스를 주입하여 피해자의 Jupyter 또는 Colab 환경에서 임의의 JavaScript를 실행할 수 있습니다.

  • megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

CVE-2026-2586 (2026-05-19)

GlassFish 관리 콘솔에서 인증된 원격 코드 실행(RCE) 취약점이 확인되었습니다. 패널에 접근할 수 있는 사용자는 조작된 요청을 전송하여 애플리케이션 서비스 사용자 권한으로 임의의 운영 체제 명령을 실행할 수 있습니다. 이 문제는 Eclipse GlassFish 8.0.0 ~ 8.0.1(8.0.2에서 수정), 7.1.0(7.1.1에서 수정), 7.0.0 ~ 7.0.25(7.0.26에서 수정)에 영향을 미칩니다. 5.1.0 ~ 6.2.5 버전에 대한 영향은 알려지지 않았습니다.

  • DeepSecurityResearch/CVE-2026-2586

CVE-2026-2587 (2026-05-19)

Glassfish gadget 핸들러에서 사용되는 서버 측 템플릿 렌더링 메커니즘에서 심각한 원격 코드 실행(RCE) 취약점이 확인되었습니다. 애플리케이션은 .xml 파일을 처리하고 Expression Language(EL) "표현식"이 적절한 살균 또는 이스케이프 없이 처리되는 컨텍스트 내에서 사용자 제공 값을 평가합니다. #{7*7}과 같은 표현식을 주입하면 서버가 49를 반환하여 서버 측 EL 평가가 확인됩니다. 이 문제를 통해 원격 공격자는 기본 호스트를 완전히 손상시켜 데이터 읽기/수정, 임의 명령 실행, 지속성, 수평 이동이 가능합니다. 이 문제는 Eclipse GlassFish 8.0.0 ~ 8.0.1(8.0.2에서 수정), 7.1.0(7.1.1에서 수정), 7.0.0 ~ 7.0.25(7.0.26에서 수정)에 영향을 미칩니다. 5.1.0 ~ 6.2.5 버전에 대한 영향은 알려지지 않았습니다.

  • Bhanunamikaze/CVE-2026-2587-Exploit-POC

CVE-2026-2942 (2026-04-08)

WordPress용 ProSolution WP Client 플러그인은 'proSol_fileUploadProcess' 함수에서 파일 형식 검증이 누락되어 모든 버전(최대 1.9.9 포함)에서 임의 파일 업로드가 가능합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다.

  • xxconi/CVE-2026-2942

CVE-2026-3102 (2026-02-24)

macOS에서 exiftool 13.49까지의 버전에서 취약점이 확인되었습니다. 이 문제는 PNG 파일 파서 구성 요소인 lib/Image/ExifTool/MacOS.pm 파일의 SetMacOSTags 함수에 영향을 미칩니다. DateTimeOriginal 인수를 조작하면 OS 명령 주입이 발생합니다. 공격은 원격으로 수행될 수 있습니다. 익스플로잇이 공개적으로 공개되었으며 사용될 수 있습니다. 버전 13.50으로 업그레이드하면 이 문제를 해결할 수 있습니다. 패치 이름: e9609a9bcc0d32bd252a709a562fb822d6dd86f7. 영향을 받는 구성 요소를 업그레이드하는 것이 좋습니다.

  • HORKimhab/CVE-2026-3102

CVE-2026-3180 (2026-03-02)

WordPress용 Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe 플러그인은 사용자 제공 매개변수에 대한 이스케이프 처리 부족 및 기존 SQL 쿼리에 대한 충분한 준비 부재로 인해 'cgLostPasswordEmail' 및 'cgl_mail' 매개변수를 통해 블라인드 SQL 인젝션에 취약합니다(모든 버전 최대 28.1.4 포함). 이를 통해 인증되지 않은 공격자가 기존 쿼리에 추가 SQL 쿼리를 추가하여 데이터베이스에서 민감한 정보를 추출할 수 있습니다. 'cgLostPasswordEmail' 매개변수는 버전 28.1.4에서, 'cgl_mail' 매개변수는 버전 28.1.5에서 패치되었습니다.

  • carlosalbertotuma/cve-2026-3180-poc
  • cardosource/cve-2026-3180
  • CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit

CVE-2026-3227 (2026-03-13)

TP-Link TL-WR802N v4, TL-WR841N v14, TL-WR840N v6에서 OS 명령에 사용되는 특수 요소의 부적절한 중성화로 인해 명령 주입 취약점이 확인되었습니다. 라우터 구성 가져오기 기능에서 인증된 공격자가 조작된 구성 파일을 업로드하여 포트 트리거 처리 중에 루트 권한으로 OS 명령을 실행할 수 있습니다. 성공적인 악용을 통해 인증된 공격자는 루트 권한으로 시스템 명령을 실행하여 장치를 완전히 손상시킬 수 있습니다.

  • do4choo/CVE-2026-3227-TP-Link-authenticated-RCE

CVE-2026-3296 (2026-04-08)

WordPress용 Everest Forms 플러그인은 모든 버전(최대 3.4.3 포함)에서 양식 항목 메타데이터의 역직렬화를 통해 PHP 객체 주입에 취약합니다. 이는 html-admin-page-entries-view.php 파일이 allowed_classes 매개변수를 전달하지 않고 저장된 항목 메타 값에 PHP의 네이티브 unserialize()를 호출하기 때문입니다. 이를 통해 인증되지 않은 공격자는 공개 Everest Forms 양식 필드를 통해 직렬화된 PHP 객체 페이로드를 주입할 수 있습니다. 페이로드는 sanitize_text_field() 살균을 견디며(직렬화 제어 문자는 제거되지 않음) wp_evf_entrymeta 데이터베이스 테이블에 저장됩니다. 관리자가 항목을 보거나 개별 항목을 볼 때 안전하지 않은 unserialize() 호출은 클래스 제한 없이 저장된 데이터를 처리합니다.

  • xxconi/CVE-2026-3296

CVE-2026-3300 (2026-03-31)

WordPress용 Everest Forms Pro 플러그인은 모든 버전(최대 1.9.12 포함)에서 PHP 코드 주입을 통한 원격 코드 실행에 취약합니다. 이는 계산 애드온의 process_filter() 함수가 사용자 제출 양식 필드 값을 적절한 이스케이프 없이 연결하여 PHP 코드 문자열로 만든 후 eval()에 전달하기 때문입니다. 입력에 적용된 sanitize_text_field() 함수는 작은따옴표나 다른 PHP 코드 컨텍스트 문자를 이스케이프하지 않습니다. 이를 통해 인증되지 않은 공격자는 "복잡한 계산" 기능을 사용하는 양식의 모든 문자열 유형 필드(텍스트, 이메일, URL, 선택, 라디오)에 조작된 값을 제출하여 서버에서 임의의 PHP 코드를 주입하고 실행할 수 있습니다.

  • HORKimhab/CVE-2026-3300
  • adamshaikhma/CVE-2026-3300

CVE-2026-3359 (2026-05-05)

10Web의 Form Maker – Mobile-Friendly Drag & Drop Contact Form Builder 플러그인은 'inputs' 매개변수를 통해 SQL 인젝션에 취약합니다(모든 버전 최대 1.15.42 포함). 이는 사용자 제공 매개변수에 대한 이스케이프 처리 부족 및 기존 SQL 쿼리에 대한 충분한 준비 부재 때문입니다. 이를 통해 인증되지 않은 공격자가 기존 쿼리에 추가 SQL 쿼리를 추가하여 데이터베이스에서 민감한 정보를 추출할 수 있습니다.

  • itsthalisman/cve-2026-3359-exp

CVE-2026-3437 (2026-03-03)

Portwell Engineering Toolkits 버전 4.8.2의 메모리 버퍼 범위 내 작업 제한 부적절 취약점으로 인해 로컬 인증 공격자가 Portwell Engineering Toolkits 드라이버를 통해 임의 메모리에 읽기 및 쓰기를 수행할 수 있습니다. 이 취약점을 성공적으로 악용하면 권한 상승 또는 서비스 거부 상태가 발생할 수 있습니다.

  • tihomirocrew/portwell-lpe

CVE-2026-3576 (2026-07-11)

WordPress용 Planyo Online Reservation System 플러그인은 모든 버전(최대 3.0 포함)에서 서버 측 요청 위조(SSRF)를 통한 로컬 파일 포함(LFI)에 취약합니다. ulap.php 파일은 AJAX 프록시 역할을 하며 WordPress 부트스트래핑이나 인증 없이 직접 액세스할 수 있습니다. send_http_post() 함수는 제공된 URL의 호스트를 'localhost'를 포함하는 허용 목록과 검증하지만, URL 스키마/프로토콜을 검증하지 못합니다. 이를 통해 인증되지 않은 공격자는 file:// URL(예: file://localhost/etc/passwd)을 제공할 수 있으며, 이는 parse_url()이 'localhost'를 호스트로 반환하기 때문에 호스트 허용 목록 검사를 우회합니다. 그런 다음 URL은 file:// 프로토콜을 지원하는 curl_init() 또는 fopen()에 전달되어 공격자가 서버의 임의 로컬 파일을 읽고 그 내용을 HTTP 응답에서 반환받을 수 있습니다. 이는 /etc/passwd, wp-config.php(데이터베이스 자격 증명 및 인증 키 포함) 등 민감한 파일의 노출로 이어질 수 있습니다.

  • anirbala98/CVE-2026-3576

CVE-2026-3609 (2026-05-11)

Wellbia의 XIGNCODE3 xhunter1.sys 커널 드라이버 권한 상승 취약점은 IRP_MJ_REITS 명령 인터페이스에 대한 액세스를 제공하여 모든 사용자 프로세스가 PROCESS_ALL_ACCESS를 요청할 수 있게 합니다.\r\nKVE 2023-5589 (https://krcert.or.kr) 참조

  • BlackSnufkin/BYOVD

CVE-2026-3629 (2026-03-21)

WordPress용 Import and export users and customers 플러그인은 모든 버전(최대 1.29.7 포함)에서 권한 상승에 취약합니다. 이는 'save_extra_user_profile_fields' 함수가 프로필 필드를 통해 업데이트할 수 있는 사용자 메타 키를 적절히 제한하지 않기 때문입니다. 'get_restricted_fields' 메서드는 'wp_capabilities'와 같은 민감한 메타 키를 포함하지 않습니다. 이를 통해 인증되지 않은 공격자는 'wp_capabilities' 메타 키를 설정하는 조작된 등록 요청을 제출하여 관리자로 권한을 상승시킬 수 있습니다. "프로필에 필드 표시" 설정이 활성화되어 있고 wp_capabilities 열 헤더가 있는 CSV가 이전에 가져온 경우에만 취약점이 악용될 수 있습니다.

  • PySecTools/CVE-2026-3629

CVE-2026-3805 (2026-03-11)

동일한 호스트에 두 번째 SMB 요청을 다시 보낼 때 curl은 잘못된 방식으로 이미 해제된 메모리를 가리키는 데이터 포인터를 사용합니다.

  • Rat5ak/CVE-2026-3805-curl-SMB-UAF

CVE-2026-3844 (2026-04-23)

WordPress용 Breeze Cache 플러그인은 'fetch_gravatar_from_remote' 함수에서 파일 형식 검증이 누락되어 모든 버전(최대 2.4.4 포함)에서 임의 파일 업로드가 가능합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다. "호스트 파일 로컬 - Gravatars"가 활성화된 경우에만 취약점이 악용될 수 있으며, 기본적으로 비활성화되어 있습니다.

  • rootdirective-sec/CVE-2026-3844-Lab
  • Dhananjayasj/CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

CVE-2026-3888 (2026-03-17)

Linux의 snapd에서 로컬 권한 상승 취약점으로 인해 systemd-tmpfiles가 이 디렉터리를 자동으로 정리하도록 구성된 경우 로컬 공격자가 snap의 개인 /tmp 디렉터리를 다시 생성하여 루트 권한을 얻을 수 있습니다. 이 문제는 Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS 및 24.04 LTS에 영향을 미칩니다.

  • DanielTangnes/CVE-2026-3888

CVE-2026-3891 (2026-03-13)

WordPress용 Pix for WooCommerce 플러그인은 'lkn_pix_for_woocommerce_c6_save_settings' 함수에서 기능 검사 및 파일 형식 검증이 누락되어 모든 버전(최대 1.5.0 포함)에서 임의 파일 업로드가 가능합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다.

  • willygailo/CVE-2026-3891-Linux
  • m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
  • shinthink/CVE-2026-3891
  • VeronnX666/CVE-2026-3891

CVE-2026-4020 (2026-03-31)

WordPress용 Gravity SMTP 플러그인은 모든 버전(최대 2.1.4 포함)에서 민감한 정보 노출에 취약합니다. 이는 permission_callback이 무조건 true를 반환하는 REST API 엔드포인트(/wp-json/gravitysmtp/v1/tests/mock-data)가 등록되어 있기 때문이며, 인증되지 않은 모든 방문자가 액세스할 수 있습니다. ?page=gravitysmtp-settings 쿼리 매개변수가 추가되면 플러그인의 register_connector_data() 메서드가 내부 커넥터 데이터를 채워 엔드포인트가 전체 시스템 보고서를 포함하는 약 365KB의 JSON을 반환하도록 합니다. 이를 통해 인증되지 않은 공격자는 PHP 버전, 로드된 확장, 웹 서버 버전, 문서 루트 경로, 데이터베이스 서버 유형 및 버전, WordPress 버전, 모든 활성 플러그인(버전 포함), 활성 테마, WordPress 구성 세부 정보, 데이터베이스 테이블 이름 및 플러그인에 구성된 모든 API 키/토큰을 포함한 자세한 시스템 구성 데이터를 검색할 수 있습니다.

  • HORKimhab/CVE-2026-4020
  • faizdotid/CVE-2026-4020

CVE-2026-4060 (2026-05-02)

WordPress용 Geo Mashup 플러그인은 'sort' 매개변수를 통해 시간 기반 SQL 인젝션에 취약합니다(모든 버전 최대 1.13.18 포함). 이는 사용자 제공 매개변수에 대한 이스케이프 처리 부족 및 기존 SQL 쿼리에 대한 충분한 준비 부재 때문입니다. esc_sql() 함수가 적용되지만 값이 따옴표로 묶이지 않아 ORDER BY 컨텍스트에서 효과적이지 않습니다. 또한 버전 1.13.18에서 허용 목록 기반 살균기인 sanitize_sort_arg()가 추가되었지만 AJAX 코드 경로(sanitize_query_args())에만 적용되고 render-map.php 또는 템플릿 태그 코드 경로에는 적용되지 않습니다. 이를 통해 인증되지 않은 공격자는 시간 기반 블라인드 접근 방식을 통해 데이터베이스에서 민감한 정보를 추출하는 데 사용할 수 있는 추가 SQL 쿼리를 기존 쿼리에 추가할 수 있습니다.

  • ydking0911/CVE-2026-4060-PoC

CVE-2026-4253 (2026-03-16)

Tenda AC8 16.03.50.11에서 보안 결함이 발견되었습니다. 이는 웹 인터페이스 구성 요소의 /cgi-bin/UploadCfg 파일에 있는 route_set_user_policy_rule 함수에 영향을 미칩니다. wans.policy.list1 인수를 조작하면 OS 명령 주입이 발생합니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇이 공개적으로 공개되었으며 공격에 사용될 수 있습니다.

  • renzi25031469/CVE-2026-4253-Scanner

CVE-2026-4257 (2026-03-30)

WordPress용 Supsystic의 Contact Form 플러그인은 모든 버전(최대 1.7.36 포함)에서 서버 측 템플릿 주입(SSTI)을 통한 원격 코드 실행(RCE)에 취약합니다. 이는 플러그인이 샌드박싱 없이 Twig Twig_Loader_String 템플릿 엔진을 사용하고, 인증되지 않은 사용자가 GET 매개변수를 통해 양식 필드 값에 임의의 Twig 표현식을 주입할 수 있는 cfsPreFill 사전 채우기 기능을 결합했기 때문입니다. 이를 통해 인증되지 않은 공격자는 Twig의 registerUndefinedFilterCallback() 메서드를 활용하여 임의의 PHP 콜백을 등록함으로써 서버에서 임의의 PHP 함수 및 OS 명령을 실행할 수 있습니다.

  • dann3xplo1t/CVE-2026-4257

CVE-2026-4390 (2026-05-27)

TeamSpeak 3 Server 3.13.7까지의 버전에서 취약점이 확인되었습니다. 이는 연결 상태 관리 구성 요소의 process_resend_queue 함수에 영향을 미칩니다. 이 조작은 use after free를 유발합니다. 공격은 원격으로 시작될 수 있습니다. 버전 3.13.8로 업그레이드하면 이 문제를 완화할 수 있습니다. 영향을 받는 구성 요소를 업그레이드해야 합니다.

  • born0monday/teamspeak3-vulnerabilities

CVE-2026-4480 (2026-05-26)

Samba 인쇄 하위 시스템에서 결함이 발견되었습니다. Samba는 클라이언트가 제어하는 작업 설명 문자열을 "%J" 대체 문자를 통해 "print command" 설정으로 구성된 명령에 셸 메타 문자를 이스케이프하지 않고 전달합니다. 원격 공격자는 이스케이프되지 않은 셸 문자를 포함하는 특별히 제작된 인쇄 작업 설명을 전송하여 이 취약점을 악용할 수 있습니다. 이는 영향을 받는 시스템에서 원격 코드 실행으로 이어질 수 있습니다.

  • TheCyberGeek/CVE-2026-4480-PoC
  • robinxiang/CVE-2026-4480
  • 0xBlackash/CVE-2026-4480
  • CarlosEduardoPM/CVE-2026-4480-POC
  • Vusal777/CVE-2026-4480-exploit-poc
  • ClearLotus-git/CVE-2026-4480-PoC
  • Cosm3No1de/HTB-Abducted-Writeup

CVE-2026-4631 (2026-04-07)

Cockpit의 원격 로그인 기능은 사용자가 제공한 호스트 이름과 사용자 이름을 검증이나 살균 없이 웹 인터페이스에서 SSH 클라이언트로 전달합니다. Cockpit 웹 서비스에 네트워크 액세스 권한이 있는 공격자는 로그인 엔드포인트에 대한 단일 HTTP 요청을 제작하여 악성 SSH 옵션 또는 셸 명령을 주입함으로써 유효한 자격 증명 없이 Cockpit 호스트에서 코드 실행을 달성할 수 있습니다. 주입은 인증 흐름 중 자격 증명 확인이 이루어지기 전에 발생하므로, 취약점을 악용하기 위해 로그인이 필요하지 않습니다.

  • ExDev994/CVE-2026-4631-cockpit-RCE

CVE-2026-4782 (2026-05-13)

WordPress용 Avada Builder 플러그인은 'fusion_section_separator' 단축 코드의 'custom_svg' 매개변수와 함께 'fusion_get_svg_from_file' 함수를 통해 모든 버전(최대 3.15.2 포함)에서 임의 파일 읽기에 취약합니다. 이를 통해 구독자 수준 이상의 인증된 공격자가 서버의 임의 파일 내용을 읽을 수 있으며, 여기에는 민감한 정보가 포함될 수 있습니다. 이 취약점은 버전 3.15.2에서 부분적으로 패치되었고 버전 3.15.3에서 완전히 패치되었습니다.

  • xxconi/CVE-2026-4782

CVE-2026-4882 (2026-05-02)WordPress용 User Registration Advanced Fields 플러그인은 버전 1.6.20까지(포함) 'URAF_AJAX::method_upload' 함수에서 파일 유형 검증 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트 서버에 임의 파일을 업로드하여 원격 코드 실행이 가능해질 수 있습니다. 참고: 이 취약점은 양식에 "프로필 사진" 필드가 추가된 경우에만 악용될 수 있습니다.

  • xShadow-Here/CVE-2026-4882

CVE-2026-4883 (2026-05-19)

WordPress용 Piotnet Forms 플러그인은 버전 2.1.40까지(포함) 'piotnetforms_ajax_form_builder' 함수에서 파일 유형 검증 누락으로 인해 임의 파일 업로드에 취약합니다. 이 플러그인은 php, phpt, php5, php7, exe 확장자만 차단하는 불완전한 확장자 블랙리스트를 사용하며, .phar 또는 .phtml과 같은 위험한 확장자는 허용합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트 서버에 임의 파일을 업로드하여 원격 코드 실행이 가능해질 수 있습니다. 참고: 이 익스플로잇은 양식에 파일 필드가 추가된 경우에만 악용될 수 있습니다.

  • xShadow-Here/CVE-2026-4883

CVE-2026-4885 (2026-05-19)

WordPress용 Piotnet Addons for Elementor Pro 플러그인은 버전 7.1.70까지(포함) 'pafe_ajax_form_builder' 함수에서 파일 유형 검증 누락으로 인해 임의 파일 업로드에 취약합니다. 이 플러그인은 php, phpt, php5, php7, exe 확장자만 차단하는 불완전한 확장자 블랙리스트를 사용하며, .phar 또는 .phtml과 같은 위험한 확장자는 허용합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트 서버에 임의 파일을 업로드하여 원격 코드 실행이 가능해질 수 있습니다. 참고: 이 익스플로잇은 양식에 파일 필드가 추가된 경우에만 악용될 수 있습니다.

  • xShadow-Here/CVE-2026-4885
  • Jenderal92/CVE-2026-4885

CVE-2026-4893 (2026-05-11)

dnsmasq의 정보 공개 취약점으로 인해 원격 공격자가 RFC 7871 클라이언트 서브넷 정보가 포함된 조작된 DNS 패킷을 통해 소스 검사를 우회할 수 있습니다.

  • lottiedeyan/CVE20264893poc

CVE-2026-5027 (2026-03-27)

'POST /api/v2/files' 엔드포인트가 멀티파트 폼 데이터의 'filename' 매개변수를 검증하지 않아, 공격자가 경로 탐색 시퀀스('../')를 사용하여 파일 시스템의 임의 위치에 파일을 쓸 수 있습니다.

  • Layer-6/CVE-2026-5027-Langflow
  • HORKimhab/-CVE-2026-5027

CVE-2026-5029 (2026-05-12)

Code Runner MCP Server를 --transport http 옵션으로 실행할 때 원격 코드 실행 취약점이 존재하며, 이 옵션은 인증 없이 포트 3088에서 /mcp JSON-RPC 엔드포인트를 노출합니다. 인증되지 않은 원격 공격자는 run-code MCP 도구를 호출하여 지정된 언어 인터프리터를 통해 child_process.exec()를 사용하여 임의의 소스 코드를 공급하고 실행할 수 있습니다. 이를 통해 서버를 실행하는 사용자의 권한으로 임의의 코드를 실행할 수 있습니다. 이 취약점은 수정되지 않았으며 모든 버전의 프로젝트에 영향을 미칠 수 있습니다.

  • 0x00phantom-hat/CVE-2026-5029-Exploit

CVE-2026-5076 (2026-06-02)

WordPress용 ARMember Premium 플러그인은 버전 7.3.1까지(포함) 안전하지 않은 비밀번호 재설정 메커니즘에 취약합니다. 이 플러그인은 사용자가 비밀번호 재설정을 요청할 때 비밀번호 재설정 키의 일반 텍스트 복사본을 arm_reset_password_key 사용자 메타 필드에 저장합니다. 이는 WordPress 코어가 wp_users.user_activation_key에 안전하게 저장하는 해시된 키에 추가된 것입니다. wp_usermeta에 저장된 일반 텍스트 키는 플러그인의 사용자 정의 armrp 재설정 작업과 함께 사용되어 모든 사용자의 새 비밀번호를 설정할 수 있습니다. SQL Injection(CVE-2026-5073, CVE-2026-5074)과 같은 다른 취약점과 결합하면 인증되지 않은 공격자가 일반 텍스트 재설정 키를 추출하고 관리자를 포함한 모든 사용자 계정을 탈취할 수 있습니다.

  • zycoder0day/CVE-2026-5076
  • shootcannon/CVE-2026-5076

CVE-2026-5118 (2026-05-21)

WordPress용 Divi Form Builder 플러그인은 버전 5.1.2까지(포함) 권한 상승에 취약합니다. 이는 플러그인이 사용자 등록 중 POST 데이터에서 사용자 제어 'role' 매개변수를 양식의 구성된 default_user_role 설정에 대해 검증하지 않고 수용하기 때문입니다. 이로 인해 인증되지 않은 공격자가 등록 중 역할 매개변수를 변조하여 관리자 계정을 생성할 수 있습니다.

  • zycoder0day/CVE-2026-5118
  • puj790201-lab/CVE-2026-5118
  • Jenderal92/CVE-2026-5118
  • Yucaerin/CVE-2026-5118
  • 1beelze/CVE-2026-5118

CVE-2026-5172 (2026-05-11)

dnsmasq의 extract_addresses() 함수에서 버퍼 오버플로로 인해 공격자가 조작된 DNS 응답을 악용하여 힙 범위 밖 읽기를 트리거하고 extract_name()이 포인터를 레코드 끝을 넘어 진행하게 하여 충돌을 일으킬 수 있습니다.

  • lottiedeyan/CVE20265172poc

CVE-2026-5203 (2026-03-31)

CMS Made Simple 최대 2.2.22 버전에서 취약점이 발견되었습니다. 이는 UserGuide 모듈 XML 가져오기 구성 요소의 라이브러리 modules/UserGuide/lib/class.UserGuideImporterExporter.php에 있는 _copyFilesToFolder 함수에 영향을 미칩니다. 조작으로 인해 경로 탐색이 발생합니다. 공격을 원격으로 시작할 수 있습니다. 익스플로잇이 공개되었으며 사용될 수 있습니다. 이 문제는 프로젝트에 일찍 보고되었습니다. 프로젝트는 "이미 발견되었으며 다음 릴리스에서 수정될 예정입니다."라고 확인했습니다.

  • CaginKyr/CVE-2026-5203

CVE-2026-5229 (2026-05-15)

WordPress용 Form Notify 플러그인은 버전 1.1.10까지(포함) 인증 우회에 취약합니다. 이는 플러그인이 LINE OAuth 로그인 후 어떤 WordPress 계정을 인증할지 결정하기 위해 사용자 제어 쿠키 데이터를 신뢰하기 때문입니다. LINE이 이메일 주소를 제공하지 않을 때(일반적인 경우), 플러그인은 해당 LINE 계정이 해당 이메일 주소와 연결되어 있는지 확인하지 않고 'form_notify_line_email' 쿠키 값으로 대체합니다. 이로 인해 인증되지 않은 공격자가 자신의 LINE 계정으로 LINE OAuth 흐름을 완료하면서 대상 피해자의 이메일 주소가 포함된 악성 쿠키를 주입하여 사이트의 모든 사용자 계정(관리자 계정 포함)에 액세스할 수 있습니다.

  • xxconi/CVE-2026-5229

CVE-2026-5281 (2026-04-01)

Google Chrome 146.0.7680.178 이전 버전의 Dawn에서 사용 후 해제 취약점으로 인해 렌더러 프로세스를 손상시킨 원격 공격자가 조작된 HTML 페이지를 통해 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: 높음)

  • jaf0rk/CVE-2026-5281

CVE-2026-5364 (2026-04-24)

WordPress용 Contact Form 7용 Drag and Drop File Upload 플러그인은 버전 1.1.3까지(포함) 임의 파일 업로드에 취약합니다. 이는 플러그인이 검증 전에 파일 확장자를 추출하고 파일 형식 매개변수를 관리자가 구성한 값으로 제한하지 않고 공격자가 제어할 수 있도록 허용하며, 검증이 비검증 확장자에서 발생하는 반면 파일은 검증된 확장자로 저장되므로 저장 과정에서 '$'와 같은 특수 문자가 제거될 수 있기 때문입니다. 이로 인해 인증되지 않은 공격자가 임의의 PHP 파일을 업로드하고 잠재적으로 원격 코드 실행을 달성할 수 있지만, .htaccess 파일과 이름 무작위화가 적용되어 실제 악용 가능성은 제한됩니다.

  • xxconi/CVE-2026-5364

CVE-2026-5366 (2026-06-20)

Prefect 버전 3.6.23은 GitRepository 스토리지 클래스에서 사용자 제어 입력을 부적절하게 처리하여 원격 코드 실행에 취약합니다. commit_sha 매개변수는 git 명령에 전달되며 유효성 검사가 부족하고 사용자 입력을 git 플래그와 구분하기 위한 -- 구분자가 포함되지 않습니다. 이를 통해 공격자는 --upload-pack과 같은 임의의 git 플래그를 주입하여 외부 프로그램 실행을 가능하게 할 수 있습니다. 또한 directories 매개변수는 스파스 체크아웃 작업 중에 git 플래그를 주입하는 데 악용될 수 있습니다. 이러한 취약점을 통해 배포 생성 권한이 있는 모든 사용자가 작업자 시스템에서 임의의 명령을 실행하여 다중 테넌트 환경에서 공유 작업 풀을 손상시킬 수 있습니다.

  • renat0z3r0/prefect-cve-2026-5366

CVE-2026-5411 (2026-06-05)

WordPress용 WP Captcha PRO(Advanced Google reCAPTCHA 플러그인의 프리미엄 버전, 둘 다 같은 슬러그를 가짐) 플러그인은 버전 5.38까지(포함) 임의 파일 업로드에 취약합니다. 이는 라이선스 모듈의 save_ajax() 함수에서 기능 검사와 sync_cloud_protection()에서 제한 없는 파일 추출이 결합되어 발생합니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 라이선스 메타에 악성 cloud_protection_url을 주입하여 서버에 PHP 웹쉘을 포함한 임의 파일을 업로드할 수 있으며, 플러그인은 이를 다운로드하고 파일 유형 검증 없이 웹 접근 가능한 업로드 디렉토리에 추출합니다. 이는 원격 코드 실행에 사용될 수 있습니다. 참고: php.ini 구성에서 "allow_url_fopen"이 활성화된 경우에만 원격 URL로 익스플로잇이 가능합니다.

  • izxci/CVE-2026-5411

CVE-2026-5415 (2026-06-05)

WordPress용 WP Captcha PRO(Advanced Google reCAPTCHA 플러그인의 프리미엄 버전, 둘 다 같은 슬러그를 가짐) 플러그인은 버전 5.38까지(포함) 인증 우회에 취약합니다. 이는 ajax_run_tool() AJAX 핸들러가 보안을 위해 기능 검사 없이 nonce 검사(check_ajax_referer)에만 의존하고, create_temporary_link 도구가 임의 사용자에 대한 비밀번호 없는 로그인 링크 생성을 허용하며, handle_temporary_links() 함수가 추가 인증 검증 없이 이러한 링크를 통해 방문자를 인증하기 때문입니다. 필수 nonce는 플러그인의 환영 포인터가 해제되지 않은 경우 wp_localize_script()를 통해 모든 인증된 백엔드 사용자(구독자 포함)에게 모든 비설정 관리자 페이지에서 노출됩니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 정상 인증을 우회하고 관리자를 포함한 모든 사용자로 로그인하여 전체 계정 탈취를 초래할 수 있습니다.

  • izxci/CVE-2026-5415

CVE-2026-5426 (2026-04-16)

2026년 2월 24일 이전 Digital Knowledge KnowledgeDeliver 배포에서 하드코딩된 ASP.NET/IIS machineKey 값으로 인해 공격자가 ViewState 검증 메커니즘을 우회하고 악성 ViewState 역직렬화 공격을 통해 원격 코드 실행을 달성할 수 있습니다.

  • HORKimhab/CVE-2026-5426

CVE-2026-5513 (2026-06-13)

WordPress용 Online Scheduling and Appointment Booking System – Bookly 플러그인은 버전 27.2까지(포함) 'bookly-customer-full-name' 쿠키를 통한 저장형 교차 사이트 스크립팅에 취약합니다. 이는 불충분한 입력 검증 및 출력 이스케이프로 인해 발생합니다. 이로 인해 인증되지 않은 공격자가 페이지에 임의의 웹 스크립트를 주입할 수 있으며, 사용자가 주입된 페이지에 액세스할 때 실행됩니다. 익스플로잇을 위해서는 '쿠키에 개인 정보 저장' 설정이 활성화되어 있어야 합니다(기본적으로 비활성화).

  • Xaanziu/CVE-2026-5513
  • 87achrafg-stack/CVE-2026-5513

CVE-2026-5524 (2026-07-02)

WordPress용 Divi Form Builder 플러그인은 버전 5.1.8까지(포함) 임의 파일 업로드로 인한 원격 코드 실행에 취약합니다. 이는 do_image_upload() 함수에서 파일 확장자 검증이 불충분하여 acceptFileTypes POST 매개변수의 사용자 제공 입력이 업로드된 파일을 검증하는 정규 표현식에 직접 보간되기 때문입니다. 공격자는 .phtml, .phar, .php5 또는 .php7과 같은 PHP 실행 가능 확장자를 지정하여 .php 파일만 특별히 차단하는 플러그인의 .htaccess 보호를 우회할 수 있습니다. 또한 Nginx 기반 서버에서는 Nginx가 .htaccess 파일을 처리하지 않으므로 .htaccess 보호가 완전히 무효화됩니다. 이로 인해 인증되지 않은 공격자(양식이 포함된 모든 공개 페이지에서 nonce를 얻을 수 있는 자)가 공개적으로 접근 가능한 /wp-content/uploads/de_fb_uploads/ 디렉토리에 실행 가능한 PHP 파일을 업로드하고 HTTP를 통해 업로드된 파일에 접근하여 원격 코드 실행을 달성할 수 있습니다. 이 취약점은 버전 5.1.3에서 부분적으로 패치되었습니다.

  • caterscam/CVE-2026-5524-PoC

CVE-2026-5562 (2026-04-05)

provectus kafka-ui 최대 0.7.2 버전에서 취약점이 확인되었습니다. 이는 Endpoint 구성 요소의 파일 /api/smartfilters/testexecutions에 있는 validateAccess 함수에 영향을 미칩니다. 조작으로 인해 코드 삽입이 발생합니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇은 공개되어 있으며 사용될 수 있습니다. 공개에 대해 벤더에 일찍 연락했지만 어떤 방식으로도 응답하지 않았습니다.

  • HutTwoThreeFour/CVE-2026-5562-Exploit

CVE-2026-5718 (2026-04-17)

WordPress용 Contact Form 7용 Drag and Drop Multiple File Upload 플러그인은 버전 1.3.9.7까지(포함) 임의 파일 업로드에 취약합니다. 이는 사용자 정의 블랙리스트 유형이 구성될 때 발생하는 불충분한 파일 유형 검증으로 인해 기본 위험 확장자 차단 목록이 병합되지 않고 대체되며, 비ASCII 문자가 포함된 파일명에 대해 wpcf7_antiscript_file_name() 검증 함수가 우회되기 때문입니다. 이로 인해 인증되지 않은 공격자가 PHP 파일과 같은 임의 파일을 서버에 업로드하여 원격 코드 실행을 달성할 수 있습니다. 이 취약점은 원래 Leonid Semenenko(lsemenenko)에 의해 보고되었으며 버전 1.3.9.7에서 부분적으로 패치되었습니다. 패치에 대한 우회는 Nguyen Hung(Mitchell)에 의해 별도로 발견되어 보고되었습니다.

  • rootdirective-sec/CVE-2026-5718-Lab
  • xxconi/CVE-2026-5718
  • xxconi/CVE-2026-5718-PR-V-EXPLO-T

CVE-2026-5950 (2026-05-20)

BIND 9 리졸버 상태 머신의 잘못된 서버 처리 중 무제한 재전송 루프 취약점으로 인해 원격 인증되지 않은 공격자가 특정 재시도 조건을 트리거하는 쿼리를 전송하여 심각한 리소스 고갈을 일으킬 수 있습니다.\n이 문제는 BIND 9 버전 9.18.369.18.48, 9.20.89.20.22, 9.21.79.21.21, 9.18.36-S19.18.48-S1, 9.20.9-S1~9.20.22-S1에 영향을 미칩니다.

  • billybaraja/cve-2026-5950-bind9-resolver-dos

CVE-2026-6009 (2026-05-19)

Jaspersoft Reports Library의 Java 역직렬화 취약점으로 인해 원격 코드 실행(RCE)이 발생하여 영향을 받는 시스템에서 코드 실행이 가능해질 수 있습니다.

  • Pumila03/CVE-2026-6009

CVE-2026-6043 (2026-04-24)

2026.1 이전 버전의 P4 Server는 안전하지 않은 기본 설정으로 구성되어 있어, 신뢰할 수 없는 네트워크에 노출될 경우 인증되지 않은 공격자가 임의 사용자 계정을 생성하고, 기존 사용자를 열거하며, 비밀번호가 설정되지 않은 계정으로 인증하고, 내장된 'remote' 사용자를 통해 저장소 콘텐츠에 액세스할 수 있습니다. 이러한 기본 설정은 종합적으로 소스 코드 저장소 및 기타 관리 자산에 대한 무단 액세스로 이어질 수 있습니다. 2026년 5월에 출시 예정인 2026.1 릴리스는 업그레이드 및 새 설치 시 기본적으로 안전한 구성을 적용합니다.

  • flyingllama87/p4wned

CVE-2026-6130 (2026-04-12)

chatboxai chatbox 최대 1.20.0 버전에서 결함이 발견되었습니다. 이는 Model Context Protocol Server Management System 구성 요소의 파일 src/main/mcp/ipc-stdio-transport.ts에 있는 StdioClientTransport 함수에 영향을 미칩니다. args/env 인수를 조작하면 OS 명령 주입이 발생할 수 있습니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇이 게시되었으며 사용될 수 있습니다. 프로젝트는 문제 보고를 통해 초기에 통보되었지만 아직 응답하지 않았습니다.

  • fan-67/local-mcp

CVE-2026-6145 (2026-05-14)

WordPress용 User Registration & Membership 플러그인은 버전 5.1.5까지(포함) 인증 누락에 취약합니다. 이는 is_admin_creation_process() 메서드가 인증 또는 기능 검사 없이 $_REQUEST 슈퍼전역에 action=createuser가 있는지에만 의존하기 때문입니다. 이로 인해 인증되지 않은 공격자가 폴백 제출 경로를 통해 새 계정을 등록할 때 관리자 승인 요구 사항을 우회할 수 있습니다.

  • Hann1bl3L3ct3r/CVE-2026-6145

CVE-2026-6271 (2026-05-14)

WordPress용 Career Section 플러그인은 버전 1.7까지(포함) 이력서 업로드 핸들러를 통해 임의 파일 업로드에 취약합니다. 이는 파일 유형 검증 누락으로 인해 발생합니다. 이로 인해 인증되지 않은 공격자가 실행 가능할 수 있는 파일을 업로드하여 원격 코드 실행이 가능해집니다.

  • xxconi/CVE-2026-6271

CVE-2026-6279 (2026-05-21)

WordPress용 Avada Builder (fusion-builder) 플러그인은 버전 3.15.2까지(포함) PHP 함수 주입을 통한 인증되지 않은 원격 코드 실행에 취약합니다. 이는 Fusion_Builder_Conditional_Render_Helper::get_value()의 wp_conditional_tags 케이스가 base64 디코딩된 JSON 블롭의 공격자 제어 값을 허용 목록 검증 없이 직접 call_user_func()에 전달하기 때문입니다. 이는 인증되지 않은 공격자가 fusion_get_widget_markup AJAX 엔드포인트를 통해 악용할 수 있으며, 이 엔드포인트는 wp_ajax_nopriv_fusion_get_widget_markup을 통해 비인증(인증되지 않은) 사용자에게 등록됩니다. 엔드포인트는 nonce(fusion_load_nonce)로만 보호되지만, 이 nonce는 사용자 ID 0에 대해 생성되며 Post Cards([fusion_post_cards]) 또는 Table of Contents([fusion_table_of_contents]) 요소를 포함하는 공개 페이지의 JavaScript 출력에 결정적으로 노출됩니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트에서 임의의 코드를 실행할 수 있습니다. - xxconi/CVE-2026-6279

  • zycoder0day/CVE-2026-6279
  • 87achrafg-stack/CVE-2026-6279.py
  • 87achrafg-stack/CVE-2026-6279

CVE-2026-6300 (2026-04-15)

Google Chrome 147.0.7727.101 이전 버전의 CSS에서 발생한 Use after Free 취약점으로, 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있습니다. (Chromium 보안 심각도: 높음)

  • notthemystery/CVE-2026-6300-PoC

CVE-2026-6307 (2026-04-15)

Google Chrome 147.0.7727.101 이전 버전의 Turbofan에서 발생한 Type Confusion 취약점으로, 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있습니다. (Chromium 보안 심각도: 높음)

  • 0xsha/CVE-2026-6307
  • J4ck3LSyN-Gen2/CVE-2026-6307-Longinus

CVE-2026-6330 (2026-06-25)

ML-KEM ARM64 NEON 암호문 비교가 입력의 절반만 비교하여 Fujisaki-Okamoto 변환의 암시적 거부를 무력화하고 해당 코드 경로에서 IND-CCA2 보안을 약화시킵니다. 상수 시간 비교가 효과적으로 재암호화된 암호문의 일부를 무시했기 때문에, 복호화 주체가 조작된 암호문을 감지하지 못하고 표준에서 요구하는 암시적 거부 없이 진행할 수 있습니다.

  • 007bsd/ml-kem-key-recovery

CVE-2026-6421 (2026-04-17)

Mobatek MobaXterm Home Edition 최대 26.1 버전에서 발견된 취약점입니다. 라이브러리 msimg32.dll의 알 수 없는 부분에 영향을 미칩니다. 조작으로 인해 통제되지 않은 검색 경로가 발생합니다. 공격은 로컬에서 접근해야 합니다. 공격 복잡성이 높은 것으로 간주되며, 악용이 어렵다고 표시됩니다. 익스플로잇이 공개되어 사용될 수 있습니다. 버전 26.2로 업그레이드하면 이 문제를 완화할 수 있습니다. 영향을 받는 구성 요소를 업그레이드하는 것이 좋습니다. 공급업체에 조기에 연락하여 매우 전문적으로 대응하고 수정된 버전을 신속하게 출시했습니다.

  • 1neptune/chimera

CVE-2026-6433 (2026-05-11)

Custom css-js-php WordPress 플러그인(버전 2.0.7 이하)은 SQL 쿼리에 사용되기 전에 사용자 입력을 적절히 정리하지 않으며, 결과가 eval()에 전달되어 인증되지 않은 사용자가 서버에서 임의의 PHP 코드를 실행할 수 있습니다.

  • murrez/CVE-2026-6433

CVE-2026-6508 (2026-05-07)

TUBITAK BILGEM 소프트웨어 기술 연구소의 Liderahenk에서 발생한 원본 검증 오류 취약점으로, ACL에 의해 적절히 제한되지 않은 기능에 접근할 수 있습니다.\n\n이 문제는 Liderahenk 2.0.1부터 2.0.2 이전 버전에 영향을 미칩니다.

  • jackalkarlos/EvilAhenk

CVE-2026-6741 (2026-04-27)

WordPress용 LatePoint – 일정 예약 플러그인(버전 5.4.1 이하)에서 권한 상승 취약점이 발견되었습니다. 이는 connect-customer-to-wp-user 기능의 execute() 메서드에서 권한 확인이 누락되어 발생하며, 기본적으로 latepoint_agent 역할에 부여된 customer__edit 권한만 필요로 하고 대상 WordPress 사용자 ID가 권한 있는 계정인지 확인하지 않습니다. 따라서 latepoint_agent 역할을 가진 인증된 공격자가 모든 LatePoint 고객 기록을 관리자 WordPress 계정에 연결한 다음 일반 고객 비밀번호 재설정 흐름을 통해 관리자의 비밀번호를 재설정하여 전체 사이트를 장악할 수 있습니다.

  • xxconi/CVE-2026-6741

CVE-2026-6815 (2026-05-11)

Casdoor의 로컬 파일 시스템 스토리지 제공자에 임의 파일 쓰기 취약점이 존재합니다. 경로 정리(sanitization)가 불충분하여 관리자 권한이 있는 인증된 공격자가 경로 순회(Path Traversal) 공격을 통해 호스트 파일 시스템의 어디에나 임의 파일을 생성하거나 덮어쓸 수 있으며, 의도된 스토리지 샌드박스를 우회합니다.

  • danilo-dellorco/CVE-2026-6815

CVE-2026-6857 (2026-04-22)

camel-infinispan에서 결함이 발견되었습니다. 이 취약점은 ProtoStream 원격 집계 저장소의 안전하지 않은 역직렬화와 관련됩니다. 낮은 권한을 가진 원격 공격자가 특수하게 조작된 데이터를 전송하여 임의 코드 실행을 유발할 수 있습니다. 이를 통해 공격자는 영향을 받는 시스템을 완전히 제어하여 기밀성, 무결성 및 가용성에 영향을 미칠 수 있습니다.

  • HORKimhab/CVE-2026-6857

CVE-2026-6875 (2026-07-13)

ServiceNow가 ServiceNow AI 플랫폼에서 식별된 원격 코드 실행 취약점을 해결했습니다. 이 취약점은 특정 상황에서 인증되지 않은 사용자가 ServiceNow 플랫폼 내에서 코드를 실행할 수 있게 합니다.\n\n\nServiceNow는 호스팅된 인스턴스에 보안 업데이트를 배포하여 이 취약점을 해결했습니다. 관련 보안 업데이트는 ServiceNow 자체 호스팅 고객 및 파트너에게도 제공되었습니다.\n\n\n\n\n또한, 이 취약점은 나열된 패치 및 제품군 릴리스에서 해결되었으며, 호스팅 및 자체 호스팅 고객과 파트너에게 제공되었습니다. 현재 ServiceNow 인스턴스에 대한 악용 사례는 알려지지 않았습니다.\n\n\n\n\n아직 업데이트하지 않은 고객은 적절한 업데이트를 신속히 적용하거나 패치된 릴리스로 업그레이드할 것을 권장합니다.

  • HORKimhab/CVE-2026-6875
  • tc4dy/CVE-2026-6875-PoC-Exploit

CVE-2026-6960 (2026-05-21)

WordPress용 BookingPress Pro 플러그인(최대 5.6 버전 포함)의 'bookingpress_validate_submitted_booking_form_func' 함수에서 파일 형식 검증이 누락되어 임의 파일 업로드가 가능합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의 파일을 업로드하여 원격 코드 실행이 가능할 수 있습니다. 참고: 예약 양식에 서명 사용자 정의 필드가 추가된 경우에만 취약점이 악용될 수 있습니다.

  • xxconi/CVE-2026-6960

CVE-2026-6992 (2026-04-25)

Linksys MR9600 2.0.6.206937에서 취약점이 확인되었습니다. JNAP 액션 핸들러 구성 요소의 /etc/init.d/run_central2.sh 파일 내 BTRequestGetSmartConnectStatus 함수에 영향을 미칩니다. pin 인수를 조작하면 OS 명령 주입이 발생합니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇은 공개되어 사용될 수 있습니다. 이 공개에 대해 공급업체에 조기에 연락했지만 어떤 응답도 받지 못했습니다.

  • nicholas-howland/CVE-2026-6992-PoC

CVE-2026-7228 (2026-04-28)

SourceCodester Pizzafy Ecommerce System 1.0에서 결함이 발견되었습니다. 영향을 받는 요소는 /admin/ajax.php?action=get_cart_count 파일의 get_cart_count 함수입니다. ID 인수를 조작하면 SQL 인젝션이 발생합니다. 공격은 원격으로 수행될 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • mikecostanzi/ricerca-tesi

CVE-2026-7275

  • ExDev994/CVE-2026-7275-moodle

CVE-2026-7299 (2026-06-02)

Appsmith의 SQL 쿼리 편집기 자동 완성 기능이 innerHTML에 렌더링하기 전에 데이터베이스 개체 이름을 정리하지 않아, 악의적인 테이블 또는 열 이름을 통해 인증된 Developer가 지속적인 XSS를 주입할 수 있습니다. 이는 동일한 데이터 소스와 상호 작용할 때 다른 작업 공간 구성원의 세션에서 임의 코드 실행을 유발합니다.

  • Stuub/Appsmith-1.98-Stored-XSS-Exploit

CVE-2026-7392 (2026-04-29)

SourceCodester Pharmacy Sales and Inventory System 1.0에서 취약점이 발견되었습니다. /ajax.php?action=delete_supplier 파일의 delete_supplier 함수에 영향을 미칩니다. ID 인수를 조작하면 SQL 인젝션이 발생합니다. 공격은 원격으로 실행될 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • microwaveabi/pharmacy-sqli-CVE-2026-7392

CVE-2026-7458 (2026-05-02)

WordPress용 PickPlugins의 User Verification 플러그인(최대 2.0.46 버전 포함)에서 인증 우회 취약점이 발견되었습니다. 이는 "user_verification_form_wrap_process_otpLogin" 함수에서 OTP 코드를 검증할 때 느슨한 PHP 비교 연산자를 사용하기 때문입니다. 이를 통해 인증되지 않은 공격자가 확인된 이메일 주소를 가진 모든 사용자(예: 관리자)로 로그인하기 위해 "true" OTP 값을 제출할 수 있습니다.

  • Cyber-DarkNay/CVE-2026-7458

CVE-2026-7459 (2026-05-30)

WordPress용 Simple History – Track, Log, and Audit WordPress Changes 플러그인(최대 5.26.0 버전 포함)에서 인증된(구독자 이상) 계정 탈취 취약점이 이벤트 반응 엔드포인트(react_to_event() / unreact_to_event())를 통해 발견되었습니다. 엔드포인트는 permission_callback으로 get_items_permissions_check()를 등록하는데, 이는 요청자가 로그인되어 있는지만 확인하고 Log_Query에서 일반적으로 적용되는 로거별 권한 검사를 시행하지 않습니다. 결과적으로 구독자 수준 사용자가 /wp-json/simple-history/v1/events/<id>/react에 _fields=context 쿼리 매개변수와 함께 POST하여 모든 Simple History 이벤트의 전체 컨텍스트(특히 모든 사용자의 전체 비밀번호 재설정 이메일 본문(재설정 키가 포함된 재설정 URL)을 기록하는 SimpleUserLogger 항목 포함)를 읽을 수 있습니다. 공격자는 lost-password 양식을 통해 관리자의 비밀번호 재설정을 트리거하고, 반응 엔드포인트를 통해 최근 이벤트 ID를 무차별 대입하여 결과 user_requested_password_reset_link 이벤트를 읽은 다음, context.message에서 재설정 키를 추출하고 비밀번호 재설정을 완료하여 관리자 계정을 탈취합니다. 악용하려면 관리자가 먼저 실험적 기능 옵션(simple_history_experimental_features_enabled)을 활성화해야 하며, 이는 기본값이 아닙니다.

  • izxci/CVE-2026-7459

CVE-2026-7465 (2026-05-30)

WordPress용 Spectra Gutenberg Blocks – Website Builder for the Block Editor 플러그인(최대 2.19.25 버전 포함)에서 원격 코드 실행 취약점이 발견되었습니다. 이를 통해 인증된 공격자(기여자 수준 이상)가 서버에서 코드를 실행할 수 있습니다. 악용을 위해서는 게시물 콘텐츠에 두 개의 블록 페이로드를 포함해야 합니다. 첫 번째 블록은 공격자가 지정한 render_callback을 사용하여 가짜 uagb/-접두사 블록 유형을 등록하고, 동일한 가짜 유형의 두 번째 블록은 동일한 페이지 요청에서 순차적 블록 렌더링 중 call_user_func()를 통해 해당 콜백의 호출을 트리거합니다.

  • rootdirective-sec/CVE-2026-7465-Lab
  • izxci/-CVE-2026-7465

CVE-2026-7473 (2026-06-05)

VXLAN(가상 확장 가능 LAN), decap-groups, 또는 GRE(일반 라우팅 캡슐화) 터널 인터페이스와 같은 터널 역캡슐화 구성이 있는 Arista EOS를 실행하는 영향을 받는 플랫폼에서, 스위치는 구성된 역캡슐화 IP와 일치하는 대상 IP를 가진 다른 예상치 못한 터널링된 패킷을 잘못 역캡슐화하고 전달합니다. 이는 스위치가 터널 프로토콜 유형을 확인하지 않기 때문에 발생하며, 구성되지 않은 터널 트래픽의 예상치 못한 처리를 초래할 수 있습니다.\n\n\n\n이 문제는 실제 환경에서 악용된 것으로 보고되었습니다.

  • fevar54/CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

CVE-2026-7515 (2026-06-19)

WordPress용 BetterDocs Pro 플러그인(최대 3.8.0 버전 포함)에서 doc_style 매개변수를 통해 로컬 파일 포함 취약점이 발견되었습니다. 이를 통해 인증되지 않은 공격자가 서버에서 임의의 .php 파일을 포함하고 실행할 수 있으며, 해당 파일에 있는 모든 PHP 코드를 실행할 수 있습니다. 이는 액세스 제어를 우회하거나, 민감한 데이터를 얻거나, .php 파일 형식을 업로드하고 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.

  • Polosss/By-Poloss..-..CVE-2026-7515-PoC
  • izxci/CVE_2026_7515

CVE-2026-7574 (2026-06-23)

Anthropic Claude Desktop Cowork VM 이미지 처리(v1.1348.0부터 v1.2278.0까지, v1.1348.0, v1.1617.0, v1.2278.0 포함 확인됨)는 rootfs.img를 부팅하기 전에 파일 존재 여부와 버전 마커 문자열만 검증하고 사용 시점의 이미지 콘텐츠 무결성은 확인하지 않습니다. 피해자 macOS 사용자로 비권한 코드 실행이 가능한 로컬 공격자는 VM 루트 파일 시스템 이미지를 수정하고 이후 Cowork VM 부팅 시 신뢰되도록 하여 VM에서 지속적인 임의 코드 실행과 호스트 마운트 디렉터리에 대한 액세스를 가능하게 합니다. 예상 CWE 매핑은 CWE-353(무결성 검사 지원 누락)입니다.

  • 0xBlackash/CVE-2026-7574

CVE-2026-7654 (2026-06-05)

WordPress용 Admin Columns 플러그인(최대 7.0.18 버전 포함)에서 PHP 객체 주입을 통한 원격 코드 실행 취약점이 발견되었습니다. 이는 IdsToCollection::get_ids_from_string() 함수에서 unserialize()를 allowed_classes 제한 없이 사용하고, 공격자가 제어하는 게시물 메타 값을 적절한 검증 없이 처리하기 때문입니다. 이를 통해 기여자 수준 이상의 인증된 공격자가 직렬화된 PHP 객체를 게시물의 사용자 정의 메타 필드에 주입하고, 번들로 제공되는 POP 가젯 체인을 악용하여 임의 코드 실행을 트리거할 수 있으며, 결과적으로 웹 서버 사용자로 원격 코드 실행이 가능합니다.

  • izxci/CVE-2026-7654

CVE-2026-7665 (2026-06-06)

WordPress용 Essential Addons for Elementor – Popular Elementor Templates & Widgets 플러그인(최대 6.6.4 버전 포함)에서 ajax_load_more 함수를 통해 정보 노출 취약점이 발견되었습니다. 이는 포함될 수 있는 게시물에 대한 제한이 불충분하기 때문입니다. 이를 통해 인증되지 않은 공격자가 접근할 수 없는 비밀번호 보호, 비공개 또는 초안 게시물의 데이터를 추출할 수 있습니다.

  • anirudhmakkar/cve-2026-7665

CVE-2026-7791 (2026-05-04)

Windows용 Amazon WorkSpaces 2.6.2034.0 이전 버전의 Skylight Workspace Config Service 로그 순환 메커니즘에서 부적절한 권한 관리로 인해 로컬 비관리자 인증 사용자가 파일 시스템 권한 보호를 우회하여 임의 파일을 임의 위치에 배치할 수 있으며, 이는 로컬 권한 상승을 통해 SYSTEM 권한을 획득할 수 있습니다.

  • BenZamir/CVE-2026-7791

CVE-2026-7867

  • azqzazq1/CVE-2026-7867-disk2root

CVE-2026-8023 (2026-06-29)

Zephyr의 HTTP 서버(subsys/net/lib/http)는 구성된 루트 디렉터리에서 파일을 제공하는 정적 파일 시스템 리소스 유형(HTTP_RESOURCE_TYPE_STATIC_FS, CONFIG_FILE_SYSTEM 활성화 시 사용 가능)을 제공합니다. 이 수정 이전에는 HTTP/1 및 HTTP/2 프론트엔드 모두 공격자가 제어하는 원시 요청 경로를 client->url_buffer에 배치(HTTP/1의 경우 on_url()에서 조합, HTTP/2의 경우 :path 의사 헤더에서 그대로 복사)하고 ./.. 세그먼트를 확인하지 않았습니다. 그런 다음 정적 FS 핸들러는 구성된 루트와 해당 원시 URL을 직접 연결하여 디스크 상의 파일 이름을 구성하고(http_server_http1.c:603 및 http_server_http2.c:490에서 snprintf(fname, ..., "%s%s", static_fs_detail->fs_path, client->url_buffer)), fs_open(fname, FS_O_READ)으로 열었습니다. 핸들러가 와일드카드/선행 디렉터리(fnmatch FNM_LEADING_DIR) 또는 대체 리소스 일치를 통해 도달하기 때문에 GET /<prefix>/../../<file>과 같은 요청이 핸들러로 전달되고, 기본 파일 시스템(예: LittleFS/FAT)이 .. 세그먼트를 확인한 후 구성된 웹 루트를 벗어나 인증되지 않은 원격 클라이언트가 마운트된 볼륨에서 임의의 읽기 가능한 파일을 읽을 수 있게 됩니다(정보 공개). HTTP 서버는 이 경로에 도달하기 위해 TLS나 인증이 필요하지 않습니다. 이 수정은 두 프로토콜 핸들러에서 리소스 조회 전에 http_server_remove_dot_segments()를 추가하여 URL의 경로 부분을 정규화하여 순회를 무력화합니다. 정적 파일 시스템 리소스를 등록하는 배포의 경우 v4.0.0부터 v4.4.0까지의 릴리스에 영향을 미칩니다.

  • ret2c/CVE-2026-8023

CVE-2026-8037 (2026-06-04)

Progress ADC 제품의 API에서 OS 명령 주입 원격 코드 실행 취약점이 발견되었습니다. 인증되지 않은 공격자가 여러 명령 엔드포인트에서 정리되지 않은 입력을 악용하여 LoadMaster 어플라이언스에서 임의 명령을 실행할 수 있습니다.

  • HORKimhab/CVE-2026-8037
  • Caster-chen/CVE-2026-8037-POC

CVE-2026-8053 (2026-05-12)

MongoDB 서버의 시계열 컬렉션 구현에서 발견된 문제로, 데이터베이스 쓰기 권한이 있는 인증된 사용자가 mongod 프로세스에서 범위를 벗어난 메모리 쓰기를 트리거할 수 있습니다. 이 문제는 시계열 버킷 카탈로그 내부의 필드 이름-인덱스 매핑 불일치로 인해 발생합니다. 특정 조건에서 이는 임의 코드 실행으로 이어질 수 있습니다.\n\n이 문제는 MongoDB 서버 v5.0(5.0.33 이전), v6.0(6.0.28 이전), v7.0(7.0.34 이전), v8.0(8.0.23 이전), v8.2(8.2.9 이전), v8.3(8.3.2 이전) 버전에 영향을 미칩니다.

  • mgiay/CVE-2026-8053-MongoDB

CVE-2026-8054 (2026-05-27)

dotCMS Core 25.11.04-1부터 26.04.28-02까지의 Publish Audit API 엔드포인트(/api/auditPublishing/get 및 /api/auditPublishing/getAll)에서 SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL 인젝션')로 인해 원격 인증되지 않은 공격자가 임의의 데이터베이스 콘텐츠를 읽거나, 수정하거나, 파괴할 수 있습니다. 엔드포인트는 인증을 시행하지 않았고 동적으로 구성된 SQL에 사용되는 정리되지 않은 입력을 허용했습니다. dotCMS Core 26.04.28-03의 수정 사항은 게시 대기열 포틀릿 권한이 있는 인증된 백엔드 사용자를 요구합니다. LTS 릴리스는 취약한 코드 경로가 백포팅되지 않았으므로 영향을 받지 않습니다.

  • Mr-xn/CVE-2026-8054

CVE-2026-8181 (2026-05-14)

WordPress용 Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) 플러그인(버전 3.4.0 ~ 3.4.1.1)에서 인증 우회 취약점이 발견되었습니다. 이는 is_mainwp_authenticated() 함수가 Authorization 헤더의 애플리케이션 비밀번호를 검증할 때 반환 값 처리가 잘못되었기 때문입니다. 이를 통해 관리자 사용자 이름을 알고 있는 인증되지 않은 공격자가 임의의 기본 인증 비밀번호를 제공하여 해당 요청 기간 동안 해당 관리자를 가장하여 권한 상승을 달성할 수 있습니다. - zycoder0day/CVE-2026-8181

  • murrez/CVE-2026-8181
  • Jenderal92/CVE-2026-8181
  • whattheslime/CVE-2026-8181
  • rootdirective-sec/CVE-2026-8181-Lab
  • xShadow-Here/CVE-2026-8181
  • x48ps/CVE-2026-8181
  • Yucaerin/CVE-2026-8181
  • Ez4rd1x1/CVE-2026-8181
  • Squamity/CVE-2026-8181-PoC
  • HudzaifahArrantisi/CVE-2026-8181

CVE-2026-8196 (2026-05-09)

JeecgBoot 3.9.1에서 결함이 발견되었습니다. 영향을 받은 요소는 파일 jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modules/system/controller/LoginController.java의 mLogin Endpoint 구성 요소의 알 수 없는 함수입니다. 이 조작으로 인해 인증 우회가 발생합니다. 공격은 원격으로 수행될 수 있습니다. 공격 복잡도는 높은 것으로 간주됩니다. 익스플로잇 가능성은 어려운 것으로 간주됩니다. 익스플로잇이 공개되었으며 사용될 수 있습니다. 공개에 대해 초기에 공급업체에 연락했지만 어떤 응답도 받지 못했습니다.

  • HORKimhab/CVE-2026-8196

CVE-2026-8206 (2026-06-02)

WordPress용 Kirki – Freeform Page Builder, Website Builder & Customizer 플러그인은 6.0.0부터 6.0.6까지의 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 플러그인이 비밀번호 재설정 요청에 사용자 이름이 사용될 때 임의의 이메일 주소를 수락하기 때문입니다. 이로 인해 인증되지 않은 공격자가 사이트에 등록된 모든 사용자의 비밀번호 재설정 링크를 자신의 이메일 주소로 보낼 수 있습니다.

  • Jenderal92/CVE-2026-8206
  • rootdirective-sec/CVE-2026-8206-Lab
  • izxci/CVE-2026-8206

CVE-2026-8380 (2026-06-26)

Frontend File Manager Plugin WordPress 플러그인(버전 23.6까지)은 영구 삭제 전에 모든 대상 게시물의 소유권을 제대로 확인하지 않아, 작성자 수준 이상의 접근 권한이 있는 인증된 사용자가 임의의 게시물과 페이지를 영구 삭제할 수 있도록 허용합니다. 관리자가 Frontend File Manager Plugin WordPress 플러그인(버전 23.6까지)의 "Allow guest uploads" 설정을 활성화하면, 동일한 삭제 원시 동작이 인증되지 않은 사용자에게도 도달 가능해집니다.

  • tiagob0b/CVE-2026-8380

CVE-2026-8388 (2026-05-12)

JavaScript Engine: JIT 구성 요소의 잘못된 경계 조건. 이 취약점은 Firefox 150.0.3, Firefox ESR 115.36, Firefox ESR 140.11 및 Thunderbird 140.11에서 수정되었습니다.

  • Sana-404/CVE-2026-8388-Mitigation-and-Detection

CVE-2026-8389 (2026-05-12)

JavaScript Engine: JIT 구성 요소의 JIT 잘못된 컴파일. 이 취약점은 Firefox 150.0.3에서 수정되었습니다.

  • crixpwn/CVE-2026-8389

CVE-2026-8451 (2026-06-30)

NetScaler ADC 및 NetScaler Gateway에서 입력 유효성 검사가 불충분하여, NetScaler ADC 또는 NetScaler Gateway가 SAML IDP로 구성된 경우 메모리 오버리드가 발생합니다.

  • watchtowrlabs/watchTowr-vs-Netscaler-CVE-2026-8451
  • derekpreston81/CVE_ADC_IOC_2026
  • attarwahyup/Netscaler-CVE-2026-8451
  • 0xBlackash/CVE-2026-8451

CVE-2026-8461 (2026-06-18)

FFmpeg의 libavcodec 라이브러리, 특히 MagicYUV 디코더에서 발생한 out-of-bounds 쓰기 취약점을 통해 서비스 거부(denial-of-service)가 발생할 수 있으며, 경우에 따라 원격 코드 실행으로 악용될 수 있습니다.\n\n 이 취약점은 파일 libavcodec/magicyuv.C와 관련됩니다.\n\n\n\n이 문제는 FFmpeg 8.1.2 이전 버전에 영향을 줍니다.

  • anyanything/CVE-2026-8461-PoC
  • Y5neKO/CVE-2026-8461-EXP
  • HORKimhab/CVE-2026-8461
  • 0xBlackash/CVE-2026-8461
  • ray-goldman/ffmpeg-jellyfix

CVE-2026-8697 (2026-05-28)

Archer C64 v1의 디버그 SSH 서비스에 인증 속도 제한이 제대로 적용되지 않아 SSH 서비스가 무제한 인증 시도를 허용하고 웹 인터페이스와 동일한 자격 증명을 사용합니다. 이로 인해 공격자가 SSH를 통해 유효한 자격 증명을 무차별 대입(brute-force)할 수 있습니다.\n\n성공적인 악용 시 인접 네트워크 접근 권한이 있는 공격자가 제한 없는 인증 시도를 통해 관리 자격 증명을 획득하고, 이후 장치에 대한 완전한 관리자 접근 권한을 얻어 시스템의 기밀성, 무결성 및 가용성에 영향을 미칠 수 있습니다.

  • itzmetanjim/cve-2026-8697

CVE-2026-8713 (2026-06-19)

WordPress용 Avada (Fusion) Builder 플러그인은 3.15.3까지의 모든 버전에서 maybe_delete_files 함수의 파일 경로 검증이 불충분하여 임의 파일 삭제에 취약합니다. 이로 인해 인증되지 않은 공격자가 서버에서 임의의 파일을 삭제할 수 있으며, 적절한 파일(예: wp-config.php)이 삭제되면 쉽게 원격 코드 실행으로 이어질 수 있습니다. 공격을 위해서는 데이터베이스에 항목을 저장하도록 구성된 게시된 Avada 양식이 필요합니다. 인증되지 않은 공격자는 wp_ajax_nopriv_fusion_form_submit_ajax 핸들러를 통해 경로 탐색(path-traversal) 페이로드를 제출하고, 동시에 fusion_privacy_expiration_interval 및 privacy_expiration_action 필드를 제어하여 즉시 'delete' 정리를 강제함으로써, 심어진 항목이 관리자 상호 작용 없이 Fusion_Form_DB_Privacy 종료-후크 루틴에 의해 자동으로 처리되도록 합니다.

  • shinthink/CVE-2026-8713

CVE-2026-8732 (2026-05-29)

WordPress용 WP Maps Pro 플러그인은 6.1.0까지의 모든 버전에서 관리자 계정 생성을 통한 권한 상승에 취약합니다. 이는 wpgmp_temp_access_ajax AJAX 액션이 wp_ajax_nopriv_로 등록되고 fc-call-nonce 논스만으로 보호되기 때문입니다. 이 논스는 wp_localize_script를 통해 wpgmp_local JavaScript 객체의 nonce 필드로 모든 프론트엔드 페이지에 공개적으로 포함되어 있어 접근 제어 메커니즘으로서의 검사가 무력화됩니다. 이로 인해 인증되지 않은 공격자가 check_temp=false로 wpgmp_temp_access_support 핸들러를 호출할 수 있으며, 이는 wp_insert_user()를 통해 하드코딩된 관리자 역할을 가진 새로운 WordPress 사용자를 무조건 생성하고, 방문 시 wp_set_auth_cookie()를 호출하여 공격자를 새로 생성된 관리자로 완전히 인증하는 매직 로그인 URL을 반환하여 사이트 전체를 장악하게 됩니다.

  • xShadow-Here/CVE-2026-8732
  • zycoder0day/CVE-2026-8732
  • Jenderal92/CVE-2026-8732
  • HORKimhab/CVE-2026-8732
  • p3Nt3st3r-sTAr/CVE-2026-8732-POC
  • Diznev/CVE-2026-8732-EXPLOIT

CVE-2026-8809 (2026-05-28)

WordPress용 Advanced Custom Fields: Extended 플러그인은 0.9.2.5까지의 모든 버전에서 검증 우회를 통한 권한 상승에 취약합니다. 이 취약점은 after_validate_save_post() 함수가 인증이나 무결성 검증 없이 공격자가 제어하는 _acf_post_id POST 매개변수를 무조건 신뢰하여, acfe: 접두사가 없는 모든 검증 오류를 자동으로 무시하는 정리 분기를 선택하기 때문에 발생합니다. 이로 인해 인증되지 않은 공격자가 acfe_field_user_roles::validate_front_value()에서 추가된 역할 허용 목록 검증 오류와 acfe_module_form_action_user::validate_action()에서 추가된 관리자 역할 기능 보호 오류를 모두 억제할 수 있으며, 이에 따라 wp_insert_user()가 공격자가 제공한 관리자 역할 인수로 실행되어 새로운 관리자 수준 사용자 계정이 생성됩니다. 익스플로잇을 위해서는 대상 사이트에 역할 필드를 매핑하는 Create User 액션으로 구성된 공개 ACFE 프론트엔드 양식이 노출되어 있어야 합니다.

  • izxci/CVE-2026-8809

CVE-2026-8832 (2026-05-27)

WordPress용 WPCode - Insert Headers and Footers + Custom Code Snippets - WordPress Code Manager 플러그인은 2.3.5까지의 버전에서 원격 코드 실행에 취약합니다. 이는 wpcode_register_post_type() 함수에서 'wpcode' 사용자 정의 게시물 유형이 사용자 정의 capability_type이나 capability 제한 없이 등록되어, WordPress 코어가 XML-RPC를 포함한 모든 생성 경로에 대해 표준 게시물 기능으로 대체되도록 허용하기 때문입니다. 이로 인해 작성자 수준 이상의 접근 권한이 있는 인증된 공격자가 XML-RPC wp.newPost를 통해 실행 가능한 PHP 스니펫 게시물을 생성 및 게시할 수 있으며, 이 스니펫이 [wpcode] 단축 코드를 통해 렌더링될 때 run_eval() 함수의 eval()을 통해 서버 측에서 실행됩니다.

  • funixone/EXPLOIT-CVE-2026-8832-
  • funixone/EXPLOIT-CVE-2026-8832

CVE-2026-8836 (2026-05-18)

lwIP 2.2.1까지에서 취약점이 발견되었습니다. 영향을 받는 것은 snmpv3 USM Handler 구성 요소의 파일 src/apps/snmp/snmp_msg.c에 있는 함수 snmp_parse_inbound_frame입니다. 인수 msgAuthenticationParameters를 조작하면 스택 기반 버퍼 오버플로우가 발생합니다. 공격은 원격으로 시작될 수 있습니다. 패치 이름은 0c957ec03054eb6c8205e9c9d1d05d90ada3898c입니다. 이 문제를 해결하려면 패치를 설치하는 것이 좋습니다.

  • Hunt-Benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8838 (2026-05-18)

amazon-redshift-python-driver 2.1.14 이전 버전의 vector_in() 함수에서 서버로부터 수신된 데이터에 대해 Python의 eval()을 안전하지 않게 사용하면, 악성 서버나 중간자 공격자가 클라이언트에서 임의의 코드를 실행할 수 있습니다.\n\n\n\n이 문제를 해결하려면 사용자는 2.1.14 버전으로 업그레이드해야 합니다.

  • Maxime288/CVE-2026-8838-RCE
  • Sana-404/CVE-2026-8838-Mitigation-and-Detection

CVE-2026-8932 (2026-07-03)

libcurl은 mTLS 구성 관련 옵션이 변경되어 재사용을 금지해야 하는 경우에도 이전에 생성된 연결을 재사용합니다.\n\nlibcurl은 이전에 사용된 연결을 연결 풀에 보관하여 후속 전송에서 설정과 일치하는 연결이 있으면 재사용합니다. 그러나 클라이언트 인증서와 관련된 일부 TLS 설정이 구성 일치 검사에서 누락되어 너무 쉽게 일치하게 되었습니다. 특히 개인 키와 관련된 옵션에서 그렇습니다.

  • 0xBlackash/CVE-2026-8932

CVE-2026-9018 (2026-05-22)

WordPress용 Easy Elements for Elementor – Addons & Website Templates 플러그인은 1.4.5까지의 모든 버전에서 easyel_handle_register() 함수를 통해 권한 상승에 취약합니다. 이는 wp_ajax_nopriv_eel_register AJAX 핸들러가 공격자가 제어하는 custom_meta POST 배열을 반복하고, 키 허용 목록이나 차단 목록 없이 update_user_meta()를 통해 모든 제공된 키-값 쌍을 새로 생성된 사용자의 메타에 기록하기 때문에 발생합니다. 이로 인해 wp_insert_user()가 이미 안전한 역할을 할당한 후에도 wp_capabilities 사용자 메타 키를 덮어쓸 수 있습니다. 따라서 인증되지 않은 공격자가 custom_meta[wp_capabilities][administrator]=1을 제공하여 전체 관리자 수준 권한으로 새 계정을 등록할 수 있습니다. 익스플로잇을 위해서는 사이트에서 사용자 등록이 활성화되어 있어야 하며, 최소한 하나의 페이지가 Login/Register 위젯을 노출하여 필요한 를 페이지 DOM에 게시해야 하며, 인증되지 않은 모든 방문자가 간단한 GET 요청을 통해 이를 검색할 수 있습니다.

  • xxconi/CVE-2026-9018

CVE-2026-9067 (2026-06-10)

1.60 이전의 Schema & Structured Data for WP & AMP WordPress 플러그인은 프론트엔드 AJAX 파일 업로드 핸들러에서 사용자 기능을 확인하지 않으며, 업로드된 파일의 실제 내용을 엔드포인트의 의도된 미디어 유형에 대해 검증하지 않아, 인증되지 않은 사용자가 이미지나 비디오만 허용해야 하는 엔드포인트를 통해 WordPress 미디어 라이브러리에서 허용하는 모든 파일 유형을 업로드할 수 있습니다.

  • Polosss/By-Poloss..-..CVE-2026-9067

CVE-2026-9082 (2026-05-20)

Drupal Drupal 코어의 SQL 명령에서 특수 요소의 부적절한 중화('SQL Injection') 취약점으로 인해 SQL 인젝션이 가능합니다.\n\n이 문제는 Drupal 코어 버전 8.9.0 이상 10.4.10 미만, 10.5.0 이상 10.5.10 미만, 10.6.0 이상 10.6.9 미만, 11.0.0 이상 11.1.10 미만, 11.2.0 이상 11.2.12 미만, 11.3.0 이상 11.3.10 미만에 영향을 줍니다.

  • HORKimhab/CVE-2026-9082
  • lysophavin18/cve-2026-9082
  • 0xBlackash/CVE-2026-9082
  • 7h30th3r0n3/CVE-2026-9082-Drupal-PoC
  • ywh-jfellus/CVE-2026-9082
  • N45HT/drupal-cve-2026-9082-checker
  • ambionics/cve-2026-9082-drupal-postgresql-rce
  • strobelpierre/CVE-2026-9082
  • thinhap/CVE-2026-9082-PoC
  • 11romain/CVE-2026-9082
  • sourcecode347/CVE-2026-9082-Mass_Scanner
  • eliHiHo/portfolio-drupal-cve-2026-9082

CVE-2026-9198 (2026-07-17)

IBM Langflow OSS 1.0.0부터 1.10.0까지는 인증되지 않은 공격자가 /api/v1/auto_login(모든 네트워크 호출자에게 SUPERUSER 토큰을 발행)과 /api/v1/validate/code(exec()를 통해 사용자 코드 실행)를 연결하여 기본 Langflow 배포에서 완전한 RCE를 달성할 수 있도록 허용합니다.

  • 0xdak/CVE-2026-9198_exploit
  • ywh-jfellus/CVE-2026-9198

CVE-2026-9256 (2026-05-22)

NGINX Plus 및 NGINX Open Source의 ngx_http_rewrite_module 모듈에 취약점이 있습니다. 이 취약점은 rewrite 지시문이 리디렉션 또는 인수 컨텍스트에서 구별되고 중복되는 Perl 호환 정규 표현식(PCRE) 캡처(예: ^/((.*))$)와 이러한 여러 캡처를 참조하는 대체 문자열(예: $1$2)을 사용할 때 존재합니다. 인증되지 않은 공격자는 통제할 수 없는 조건과 함께 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이로 인해 NGINX 작업자 프로세스에서 힙 버퍼 오버플로우가 발생하여 재시작이 발생할 수 있습니다. 또한 공격자는 ASLR(Address Space Layout Randomization)이 비활성화된 시스템이나 공격자가 ASLR을 우회할 수 있는 경우 코드를 실행할 수 있습니다.\n\n\n참고: 기술 지원 종료(EoTS)에 도달한 소프트웨어 버전은 평가되지 않습니다.

  • suominen/CVE-2026-9256
  • W5M1n9/NGINX-ngx_http_rewrite_module-heap-buffer-overflow-CVE-2026-9256
  • 3nou9h/CVE-2026-9256-Poc
  • 06-ux/CVE-2026-9256-POC

CVE-2026-9271 (2026-06-12)

취약점 제목

  • CerberusMrXi/WordPress-KeepInMind-CVE-2026-9271-Exploit

CVE-2026-9277 (2026-05-22)

shell-quote의 함수는 에서 사용하는 연산자 모델에 대한 객체-토큰 입력을 검증하지 않았습니다. 필드는 를 사용하여 문자 단위로 백슬래시 이스케이프 처리되었는데, JavaScript에서는 줄 종결자(\n, \r, U+2028, U+2029)와 일치하지 않습니다. 따라서 의 줄 종결자는 이스케이프되지 않은 채 출력으로 전달되었습니다. POSIX 셸은 리터럴 개행을 명령 구분자로 처리하므로, 그 이후의 모든 내용이 두 번째 명령으로 실행됩니다. 취약한 코드 경로는 두 가지 방법으로 도달할 수 있습니다: (1) 외부 입력에서 직접 를 구성하는 것, (2) 이 가 공격자에 의해 영향을 받는 객체 토큰을 반환할 때 를 통한 것입니다. 둘 다 문서화된 API 표면입니다. 문자별 이스케이프를 엄격한 형태 검증으로 대체하여 수정되었습니다: 는 파서의 제어 연산자 허용 목록과 일치해야 합니다. 은 을 검증하고 줄 종결자를 금지합니다. 는 를 검증하고 줄 종결자를 금지합니다. 다른 객체 형태는 를 발생시킵니다.

  • DylanZahedi/CVE-2026-9277

CVE-2026-9290 (2026-06-05)

WordPress용 WP User Manager – User Profile Builder & Membership 플러그인은 2.9.17까지의 모든 버전에서 (프로필 템플릿 범위) 함수를 통해 로컬 파일 포함에 취약합니다. 이로 인해 인증되지 않은 공격자가 서버에서 임의의 .php 파일을 포함 및 실행할 수 있으며, 해당 파일에 있는 모든 PHP 코드를 실행할 수 있습니다. 이는 접근 제어를 우회하고, 민감한 데이터를 획득하거나, .php 파일 유형을 업로드하고 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.

  • shinthink/CVE-2026-9290

CVE-2026-9490 (2026-05-25)

Acer Care Center에서 보안 취약점이 확인되었습니다. ACCSvc 서비스가 약한 보안 설명자(Security Descriptor)로 명명된 파이프(Named Pipe)를 생성합니다. 이 취약점으로 인해 인증된 로컬 사용자가 연결하여 특수하게 조작된 메시지(메시지 유형 0x03)를 파이프로 보내면, 서비스가 종료 코드 1067(ERROR_PROCESS_ABORTED)로 충돌하게 됩니다. 이러한 잠재적인 로컬 서비스 중단을 완화하기 위해 Acer는 사용자에게 소프트웨어를 최신 버전으로 업데이트할 것을 요구합니다.

  • ugvxb/CVE-2026-9490

CVE-2026-9558 (2026-05-29)

Mautic의 테마 엔진에 서버 측 템플릿 인젝션(SSTI) 취약점이 존재합니다. 플랫폼은 업로드된 Twig 템플릿을 샌드박스나 엄격한 함수 제한 없이 렌더링합니다. 테마를 생성하거나 업로드할 수 있는 권한이 있는 인증된 사용자는 이를 악용하여 호스팅 서버에서 임의의 코드를 실행(원격 코드 실행)하거나 제한된 시스템 파일 및 구성 설정에 접근할 수 있습니다.

  • covepseng/cve-2026-9558-poc

CVE-2026-9560 (2026-05-26)macOS의 OpenVPN Connect 3.5.1 ~ 3.8.1의 백그라운드 서비스를 통한 권한 상승으로, 공격자가 로컬 IPC 채널을 통해 상승된 권한으로 임의 명령을 실행할 수 있습니다.

  • HORKimhab/CVE-2026-9560

CVE-2026-9691 (2026-06-15)

ActiveCampaign 및 Contact Form 7, WPForms, Elementor, Ninja Forms 통합에서의 인증되지 않은 PHP 객체 인젝션 (<= 1.1.1 버전)

  • izxci/CVE-2026-9691

CVE-2026-9789 (2026-05-28)

Acer NitroSense 소프트웨어 버전 3.01.3052 미만에 영향을 미치는 로컬 권한 상승(LPE) 취약점입니다. 이 취약점은 PSAdminAgent 서비스가 약한 ACL(Access Control List)로 명명된 파이프를 생성하는 데서 비롯됩니다. 이로 인해 모든 인증된 로컬 사용자가 연결하여 명령을 보낼 수 있습니다. 서비스가 파일 삭제 명령을 실행하기 전에 호출자의 권한을 확인하지 않기 때문에, 낮은 권한의 로컬 사용자가 이를 악용하여 시스템 권한으로 임의 파일을 삭제할 수 있습니다.

  • ugvxb/CVE-2026-9789

CVE-2026-9973 (2026-05-28)

Google Chrome 148.0.7778.216 미만의 V8에서의 범위를 벗어난 쓰기(out-of-bounds write)로 인해 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: 높음)

  • jaf0rk/CVE-2026-9973-exploit

CVE-2026-10104 (2026-07-02)

WordPress용 Product Video Gallery for Woocommerce 플러그인은 입력 검증 및 출력 이스케이프가 불충분하여 custom_thumbnail 매개변수를 통해 저장형 크로스 사이트 스크립팅(Stored XSS)에 취약합니다 (버전 1.5.1.8까지 포함). 이로 인해 인증된 공격자(매장 관리자 수준 이상의 접근 권한)가 페이지에 임의 웹 스크립트를 주입할 수 있으며, 사용자가 해당 페이지에 접근할 때 스크립트가 실행됩니다.

  • Ravi-lk/CVE-2026-10104-POC

CVE-2026-10187 (2026-05-31)

Totolink N300RH 6.1c.1353_B20190305에서 취약점이 발견되었습니다. 이 문제의 영향을 받는 부분은 웹 관리 인터페이스 구성 요소의 wireless.so 파일에 있는 setWiFiBasicConfig 함수입니다. KeyStr 인수를 조작하면 스택 기반 버퍼 오버플로가 발생합니다. 공격은 원격으로 수행될 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • passwa11/CVE-2026-10187

CVE-2026-10288 (2026-06-01)

code-projects Hotel and Tourism Reservation System 1.0에서 취약점이 확인되었습니다. 이 문제는 Admin Login 구성 요소의 /admin/login.php 파일에 있는 password_verify 함수에 영향을 미칩니다. Password 인수를 조작하면 부적절한 인증이 발생합니다. 원격으로 공격을 시작할 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • Xmyronn/CVE-2026-10288-AUTH-BYPASS

CVE-2026-10290 (2026-06-01)

code-projects Hotel and Tourism Reservation System 1.0에서 약점이 확인되었습니다. 영향을 받는 요소는 GET Parameter Handler 구성 요소의 tour.php 파일에 있는 알 수 없는 함수입니다. tour 인수를 조작하면 SQL 인젝션으로 이어질 수 있습니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇이 공개되어 공격에 사용될 수 있습니다.

  • Xmyronn/CVE-2026-10290-SQLI

CVE-2026-10520 (2026-06-09)

Ivanti Sentry R10.5.2, R10.6.2 및 R10.7.1 이전 버전의 OS 명령 인젝션 취약점으로 인해 원격의 인증되지 않은 사용자가 루트 수준의 원격 코드 실행을 달성할 수 있습니다.

  • watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
  • HORKimhab/CVE-2026-10520-10523
  • 0xBlackash/CVE-2026-10520
  • error-inside/CVE-2026-10520
  • emilliewatson96/spryCVE-2026-10520

CVE-2026-10523 (2026-06-09)

Ivanti Sentry R10.5.2, R10.6.2 및 R10.7.1 이전 버전의 인증 우회 취약점(CWE-288)으로 인해 원격의 인증되지 않은 공격자가 임의의 관리 계정을 생성하고 전체 관리 접근 권한을 획득할 수 있습니다.

  • gagaltotal/CVE-2026-10523-Ivanti-sentry

CVE-2026-10580 (2026-06-05)

WordPress용 Hippoo Mobile App for WooCommerce 플러그인은 버전 1.9.4까지 포함하여 인증 우회로 인한 관리자 계정 탈취에 취약합니다. 이는 HippooPermissions::get_user_permissions()의 논리적 오류로 인한 것입니다. 이 함수는 관리자와 인증되지 않은 방문자 모두에게 동일한 null 센티널을 반환하며, HippooPermissions::has_role_access()가 이를 무조건 전체 관리자 접근으로 해석합니다. 이로 인해 override_extension_permission_callback()이 HippooControllerWithAuth::re_register_external_routes()에 의해 /wc-hippoo/v1/ext/ 아래에 복제된 모든 WordPress 및 WooCommerce REST 경로에 대해 __return_true를 권한 콜백으로 할당하고, block_unauthorized_access() 사전 디스패치 가드가 같은 이유로 인증되지 않은 사용자를 차단하지 못합니다. 이로 인해 인증되지 않은 공격자가 자격 증명 없이 모든 코어 REST 엔드포인트를 호출할 수 있습니다. 가장 중요한 것은 /wc-hippoo/v1/ext/wp/v2/users/<id>에 {"password":"<new_password>"} 본문과 함께 POST 요청을 보내 사이트 관리자를 포함한 모든 WordPress 사용자의 비밀번호를 재설정하고 사이트에 대한 전체 관리 제어권을 얻을 수 있다는 점입니다.

  • Polosss/By-Poloss..-..CVE-2026-10580
  • 0xgh057r3c0n/CVE-2026-10580

CVE-2026-10672 (2026-07-14)

subsys/net/lib/lwm2m/lwm2m_pull_context.c는 펌웨어 업데이트 패키지 URI를 고정 정적 버퍼(context.uri, 크기 CONFIG_LWM2M_SWMGMT_PACKAGE_URI_LEN, 기본값 128)로 memcpy(context.uri, uri, LWM2M_PACKAGE_URI_LEN)을 사용하여 복사했으며, 길이 검증 없이 대상 크기만큼 정확히 복사했습니다. 펌웨어 업데이트 객체는 서버에서 제공한 패키지 URI(/5/0/1)를 255바이트 버퍼에 저장하므로, LwM2M 관리 서버(또는 강력한 DTLS가 없는 세션의 경로 내 공격자)가 128~254자의 URI를 WRITE할 수 있습니다. 이후 처음 128바이트만 NUL 종결자 없이 context.uri로 복사됩니다. 그 버퍼는 이후 http_parser_parse_url(context.uri, strlen(context.uri), ...), strlen 기반 CoAP URI-path/PROXY-URI 옵션 추가, lwm2m_parse_peerinfo()에서 C 문자열로 소비되어 인접 정적 메모리의 범위를 벗어난 읽기(out-of-bounds read)가 발생합니다. 초과 읽은 바이트는 발신 CoAP 요청에 추가되어(서버/프록시에 인접 장치 메모리 정보 노출) 장치를 충돌시킬 수 있습니다(서비스 거부). 취약한 복사는 pull-context 리팩터링(v3.0.0에서 처음 릴리스됨)에서 도입되었으며 v4.4.0까지 존재합니다. 기본적으로 활성화된 CONFIG_LWM2M_FIRMWARE_UPDATE_PULL_SUPPORT 경로가 영향을 받습니다. 수정 사항은 strlen(uri) >= sizeof(context.uri) 검사(-ENOMEM 반환)를 추가하고 strcpy()로 전환하여 경계가 있는 NUL 종결 버퍼를 보장합니다.

  • Hunt-Benito/zephyr-lwm2m-firmware-update-oob-read-cve-2026-10672-truncated-package-uri

CVE-2026-10795 (2026-06-11)

WordPress용 UpdraftPlus: WP Backup & Migration Plugin 플러그인은 UpdraftPlus_Remote_Communications_V2::wp_loaded 함수를 통해 버전 1.26.4까지 포함하여 인증 우회에 취약합니다. 이는 원격 통신 메시지 형식에 대한 검증이 불충분하여 서명 검증이 우회될 수 있고, 확인되지 않은 복호화 반환 값이 예측 가능한 all-zero 암호화 키로 축소되기 때문입니다. 이로 인해 인증되지 않은 공격자가 임의의 RPC 명령을 위조하여 연결된 관리자로 실행할 수 있으며, 악성 플러그인 업로드 및 활성화 등을 통해 궁극적으로 원격 코드 실행이 가능합니다.

  • izxci/CVE-2026-10795
  • webshellseo8/CVE-2026-10795-POC
  • rootdirective-sec/CVE-2026-10795-Lab

CVE-2026-11344 (2026-06-05)

code-projects Vehicle Management System 1.0에서 취약점이 발견되었습니다. 이는 New Driver Registration Form 구성 요소의 newdriver.php 파일에 있는 알 수 없는 함수에 영향을 미칩니다. photo 인수를 조작하면 무제한 업로드가 발생합니다. 공격은 원격으로 시작될 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • Xmyronn/CVE-2026-11344-RCE

CVE-2026-11349 (2026-07-20)

Modern Event Calendar Pro WordPress 플러그인 7.34.0 미만 및 Modern Events Calendar Lite WordPress 플러그인 7.34.0 미만은 인증되지 않은 사용자가 사용할 수 있는 AJAX 액션을 통해 SQL 문에서 사용하기 전에 요청 매개변수를 살균 및 이스케이프하지 않아, 인증되지 않은 SQL 인젝션 취약점이 발생하며 공격자가 데이터베이스에서 민감한 데이터를 추출할 수 있습니다.

  • Hann1bl3L3ct3r/CVE-2026-11349

CVE-2026-11374 (2026-06-23)

ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus 및 ADAudit Plus에서 세션 인증을 위해 생성된 SSO 티켓이 인증되지 않은 사용자에 의해 예측될 수 있어 계정 탈취로 이어집니다.

  • BishopFox/CVE-2026-11374-check

CVE-2026-11387 (2026-07-01)

WordPress용 SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery 플러그인은 버전 3.9.5까지 포함하여 계정 탈취를 통한 권한 상승에 취약합니다. 이는 플러그인이 사용자의 세부 정보(예: 관리자를 포함한 모든 사용자 계정의 비밀번호 재설정 및 해당 계정에 대한 전체 접근 권한 획득)를 업데이트하기 전에 사용자 신원을 적절히 검증하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자를 포함한 임의 사용자의 이메일 주소를 변경하고, 이를 이용해 사용자의 비밀번호를 재설정하여 계정에 접근할 수 있습니다. 이 취약점은 비밀번호 재설정에 대해 OTP 확인이 활성화된 사이트에서만, 그리고 관리자(또는 다른 사용자)가 OTP 확인을 위한 전화번호를 설정한 경우에만 존재합니다.

  • 1beelze/CVE-2026-11387

CVE-2026-11405 (2026-07-06)

웹 서버 바이너리 /bin/httpd에는 004c88b8의 login() 함수에 숨겨진 백도어 인증 메커니즘이 포함되어 있습니다.\r\n\r\n- 이 함수는 MD5/해시 기반 비밀번호 검증(prod_encode64/PasswordToMd5/check_rand_key)을 사용하는 정상 인증 경로를 포함합니다.\r\n- 정상 인증이 실패하면 GetValue("sys.rzadmin.password")를 호출하여 장치 구성에서 백도어 비밀번호를 읽습니다.\r\n- 구성 값과 사용자가 제공한 비밀번호를 직접 strcmp() 비교(평문, 해시되지 않음)합니다.\r\n\r\n성공적으로 일치하면 role=2(관리자 수준 접근)가 부여되고 유효한 세션이 생성됩니다. rzadmin 사용자 이름은 확인되지 않습니다. 모든 사용자 이름이 백도어와 함께 작동합니다.

  • HORKimhab/CVE-2026-11405

CVE-2026-11417 (2026-06-10)

aws-cdk-lib 2.245.0 미만(Windows의 경우 2.246.0 미만)의 NodejsFunction 로컬 번들링 파이프라인에서 OS 명령 인젝션이 발생할 수 있습니다. 이는 하나 이상의 번들링 속성(externalModules, define, loader, inject 또는 esbuildArgs)의 값을 제어하는 공격자가 주입된 셸 메타문자를 통해 CDK 툴체인을 실행하는 호스트에서 임의 명령을 실행할 수 있도록 허용할 수 있습니다. 이 문제는 위협 행위자가 CDK 애플리케이션에서 영향을 받는 번들링 속성 중 하나 이상의 값을 제어할 수 있어야 합니다.\n\n\n\n이 문제를 해결하려면 사용자는 aws-cdk-lib 2.245.0(Windows의 경우 2.246.0) 이상으로 업그레이드해야 합니다.

  • HeshamASH/CVE-2026-11417-AWS-CDK-RCE

CVE-2026-11450 (2026-06-07)

GL.iNet GL-MT3000 4.4.5에서 취약점이 발견되었습니다. 이는 Path Normalization Handler 구성 요소의 라이브러리 /usr/lib/oui-httpd/rpc/에 있는 dlopen 함수에 영향을 미칩니다. dev_name 인수를 조작하면 명령 인젝션이 발생합니다. 원격으로 공격을 시작할 수 있습니다. 버전 4.7로 업그레이드하면 이 문제가 완화됩니다. 영향을 받는 구성 요소를 업그레이드하는 것이 좋습니다. 공급업체는 확인했습니다: "버전 4.7부터 HTTP /rpc 계층에서 메서드 수준 검증을 활성화했습니다. nas‑web.eject_disk는 더 이상 허용된 메서드의 화이트리스트에 없습니다. 결과적으로 기본 /rpc 엔드포인트를 통해 eject_disk를 직접 호출하면 Invalid params가 반환되어 후속 위험 함수로의 진입을 방지하고 보고서에 설명된 원격 익스플로잇 체인을 차단합니다."

  • Hunt-Benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

CVE-2026-11499 (2026-06-08)

Tenda HG7HG9 및 HG10 300001138_en_xpon에서 취약점이 확인되었습니다. 이는 /boaform/formDOMAINBLK 파일의 formDOMAINBLK 함수에 영향을 미칩니다. blkDomain 인수를 조작하면 스택 기반 버퍼 오버플로가 발생할 수 있습니다. 공격은 원격으로 수행될 수 있습니다.

  • 0xBlackash/CVE-2026-11499

CVE-2026-11518 (2026-06-08)

SourceCodester Inventory System 1.0에서 취약점이 확인되었습니다. 영향을 받는 부분은 User Management Page 구성 요소의 /users.php 파일에 있는 알 수 없는 함수입니다. fullname/username 인수를 조작하면 크로스 사이트 스크립팅(XSS)이 발생합니다. 공격은 원격으로 수행될 수 있습니다. 익스플로잇이 공개되어 사용될 수 있습니다.

  • Xmyronn/CVE-2026-11518-XSS

CVE-2026-11551 (2026-06-19)

WordPress용 Branda 플러그인은 버전 3.4.29까지 포함하여 계정 탈취를 통한 권한 상승에 취약합니다. 이는 플러그인이 비밀번호를 업데이트하기 전에 사용자 신원을 적절히 검증하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자를 포함한 임의 사용자의 비밀번호를 변경하고 이를 통해 계정에 접근할 수 있습니다.

  • Polosss/By-Poloss..-..CVE-2026-11551-PoC
  • xxconi/2026-11551
  • ubaydev/CVE-2026-11551-PoC

CVE-2026-11561 (2026-06-11)

Soagen Informatics Technologies Software and Consulting Inc. Apinizer의 표현식 언어 문에서 사용되는 특수 요소의 부적절한 무효화('표현식 언어 인젝션') 취약점으로 인해 코드 인젝션이 발생합니다.\n\n이 문제는 Apinizer 2026.04.0부터 2026.04.6 이전까지 영향을 미칩니다.

  • alperenkesk/CVE-2026-11561

CVE-2026-11645 (2026-06-08)

Google Chrome 149.0.7827.103 미만의 V8에서 범위를 벗어난 읽기 및 쓰기(out-of-bounds read and write)로 인해 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있었습니다. (Chromium 보안 심각도: 높음)

  • fevar54/CVE-2026-11645-Out-of-bounds-Read-Write
  • adamshaikhma/CVE-2026-11645
  • 0xBlackash/CVE-2026-11645

CVE-2026-11784 (2026-06-18)

WordPress용 Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization 플러그인은 버전 4.2.6까지 포함하여 크로스 사이트 요청 위조(CSRF)에 취약합니다. 이는 replace_file 함수에서 nonce 검증이 누락되거나 부적절하기 때문입니다. 이로 인해 인증되지 않은 공격자가 위조된 멀티파트 POST 요청을 통해 피해자가 편집할 수 있는 권한(edit_post)이 있는 기존 미디어 첨부 파일을 공격자가 제공한 파일 내용으로 덮어쓸 수 있습니다. 위조 요청은 피해자가 최소한 Author 수준의 권한을 가져야 하며, 핸들러가 current_user_can('edit_post', $id) 검사를 시행하기 때문입니다. Author 수준 이상의 사용자를 속여 조작된 링크를 클릭하게 하면 해당 사용자가 편집할 수 있는 첨부 파일에 대해 덮어쓰기가 실행됩니다.

  • AlexMihailEngineer/CVE-2026-11784-Optimole-CSRF

CVE-2026-11834 (2026-06-22)

여러 TP-Link 라우터 모델의 DHCP 옵션 처리 로직에서 명령\n인젝션 취약점이 확인되었습니다. 이는 외부에서 제공된 DHCP 옵션 데이터에 대한 검증이 불충분하기 때문입니다. 인접 공격자는 조작된 DHCP 응답을 제공하여 이 취약점을 악용할 수 있으며, 장치 초기화 또는 프로비저닝 워크플로 중에 권한 없는 명령 실행이 발생할 수 있습니다. 이는 일반적으로 장치가 공장 초기화 상태 또는 미구성 상태일 때 발생합니다.\n\n\n\n\n\n성공적인\n악용을 통해 인접한 인증되지 않은 공격자가 상승된 권한으로 임의 명령을 실행할 수 있으며, 이는 영향을 받는 장치의 완전한 손상 및 권한 없는 관리 제어로 이어질 수 있습니다.

  • mattgsys/CVE-2026-11834

CVE-2026-11837 (2026-06-10)

ansible.posix authorized_key 모듈에서 로컬 권한 상승 취약점이 발견되었습니다. 이 모듈의 keyfile() 함수는 SSH authorized_key를 관리할 때 os.lchown() 대신 os.chown()을 사용하고 O_NOFOLLOW 없이 파일을 엽니다. 권한이 없는 로컬 사용자는 자신의 ~/.ssh 디렉토리에 심볼릭 링크를 미리 배치하여 운영자가 root로 authorized_key 태스크를 실행할 때 파일 소유권 변경을 임의 시스템 경로로 리다이렉션할 수 있으며, 이로 인해 로컬 권한 상승이 발생합니다.

  • M8seven/cve-2026-11837-ansible-posix-authorized-key

CVE-2026-11912 (2026-06-20)

WordPress용 Simple File List 플러그인은 버전 6.3.7까지 포함하여 인가 검사가 불충분하여 임의 파일 수정에 취약합니다. 이로 인해 인증되지 않은 공격자가 서버의 파일을 삭제 및 수정할 수 있습니다. 이 취약점은 관리자가 AllowFrontManage 설정을 활성화하지 않은 경우에도 악용 가능한데, 이는 is_admin() 검사가 해당 설정이 평가되기 전에 가드를 무조건 우회하기 때문입니다.

  • Polosss/By-Poloss..-..CVE-2026-11912

CVE-2026-11989 (2026-06-19)The Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation 플러그인 for WordPress는 upload_attachment를 통해 최대 2.8.7까지의 모든 버전에서 서버사이드 요청 위조(SSRF)에 취약합니다. 이를 통해 인증되지 않은 공격자가 웹 애플리케이션에서 시작된 임의의 위치로 웹 요청을 보낼 수 있으며, 내부 서비스의 정보를 조회 및 수정하는 데 악용될 수 있습니다. 익스플로잇을 위해서는 WooCommerce 제품 이미지, 제품 갤러리, 다운로드 가능한 파일 또는 Google 연락처 첨부 파일 필드에 매핑된 폼 통합이 구성되어 있어야 하며, 이는 이러한 통합의 기본 사용 사례입니다.

  • repo-ranger21/security-portfolio-chris-peterson

CVE-2026-12166 (2026-07-02)

Little Orbit GFAC의 GFAC_Sys_x64.sys 드라이버에 대한 NULL 포인터 역참조 취약점으로 인해 로컬 공격자가 조작된 요청을 통해 시스템 충돌을 유발하여 서비스 거부(DoS)를 일으킬 수 있습니다.

  • FzRsLLaSheR/CVE-2026-12166_CVE-2026-12167_CVE-2026-12168

CVE-2026-12191 (2026-06-14)

Comma AI Openpilot 0.11에서 취약점이 발견되었습니다. 이 문제는 Pickle Module 구성 요소의 selfdrive/modeld/modeld.py 파일에서 pickle.load/pickle.loads 함수에 영향을 미칩니다. 조작 결과 역직렬화가 발생합니다. 공격은 로컬 액세스가 있을 때만 가능합니다. 공급업체는 이 공개에 대해 조기에 연락을 받았지만 어떤 방식으로든 응답하지 않았습니다.

  • hakaioffsec/CVE-2026-12191

Read more

도구 다운로드
easy_elements_nonce
quote()
parse()
.op
/(.)/g
.op
{ op: '...\n...' }
envFn
.op
parse(cmd, envFn)
.op
{ op: 'glob', pattern }
pattern
{ comment }
comment
TypeError