Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-PoCs — 2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다. | Kitploit
도구/GitHubGitHub/securewithumer/cve-2026-pocs
Privilege EscalationVulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & EducationCurated ResourcesRemote Access Tool
GitHubsecurewithumer/cve-2026-pocs

CVE-2026-PoCs

2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다.

저장소 보기
3141개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-PoCs

2026년에 공개된 CVE에 대한 커뮤니티에서 선별하고 검증한 PoC 익스플로잇 모음입니다.

PRs Welcome License Last Commit Contributors

이 저장소를 만든 이유

대부분의 CVE PoC 컬렉션은 트위터 스레드, gist, 그리고 끊어진 블로그 링크에 흩어져 있습니다. 이 저장소는 일관된 메타데이터, 검증된 참조, 명확한 기여 기준을 갖춘 2026년 CVE PoC의 단일하고 잘 정리된 적극적으로 유지 관리되는 인덱스를 목표로 합니다.

색인

       CVE ID       CVE 설명영향 받는 제품추가 날짜PoC 상태
CVE-2026-9082Drupal Drupal core에서 SQL 명령('SQL Injection')에 사용된 특수 요소의 부적절한 중립화로 인한 SQL Injection 취약점입니다. 이 문제는 Drupal core 8.9.0 이상 10.4.10 미만, 10.5.0 이상 10.5.10 미만, 10.6.0 이상 10.6.9 미만, 11.0.0 이상 11.1.10 미만, 11.2.0 이상 11.2.12 미만, 11.3.0 이상 11.3.10 미만 버전에 영향을 미칩니다.—2026-07-08있음
CVE-2026-8206WordPress용 Kirki – Freeform Page Builder, Website Builder & Customizer 플러그인은 모든 버전 6.0.0에서 6.0.6까지 계정 탈취를 통한 권한 상승에 취약합니다. 이는 플러그인이 비밀번호 재설정 요청에 사용자 이름이 사용될 때 임의의 이메일 주소를 수락하기 때문입니다. 이로 인해 인증되지 않은 공격자가 사이트에 등록된 모든 사용자에 대한 비밀번호 재설정 링크를 자신의 이메일 주소로 보낼 수 있습니다.Kirki Plugin2026-07-08있음
CVE-2026-5118WordPress용 Divi Form Builder 플러그인은 버전 5.1.2까지 권한 상승에 취약합니다. 이는 플러그인이 사용자 등록 중 POST 데이터에서 사용자 제어 'role' 매개변수를 양식의 구성된 default_user_role 설정에 대해 검증하지 않고 수락하기 때문입니다. 이로 인해 인증되지 않은 공격자가 등록 중 role 매개변수를 조작하여 관리자 계정을 생성할 수 있습니다.Divi Form Builder <= 5.1.22026-07-08있음
CVE-2026-5027'POST /api/v2/files' 엔드포인트는 multipart form 데이터의 'filename' 매개변수를 정화(sanitize)하지 않아 공격자가 경로 순회 시퀀스('../')를 사용하여 파일 시스템의 임의 위치에 파일을 쓸 수 있습니다.—2026-07-08있음
CVE-2026-48710Starlette는 경량 ASGI 프레임워크/도구 키트입니다. 버전 1.0.1 이전에는 HTTP Host 요청 헤더가 request.url을 재구성하는 데 사용되기 전에 검증되지 않았습니다. 라우팅 알고리즘은 원시 HTTP 경로에 의존하는 반면 request.url은 Host 헤더에서 재구성되므로, 잘못된 형식의 헤더로 인해 request.url.path가 실제로 요청된 경로와 달라질 수 있습니다. 따라서 request.url(원시 scope 경로가 아닌)을 기반으로 보안 제한을 적용하는 미들웨어와 엔드포인트가 우회될 수 있습니다. 사용자는 버전 1.0.1 이상으로 업그레이드해야 합니다. 이 버전에서는 을 구성할 때 헤더를 RFC 9112 §3.2 / RFC 3986 §3.2.2의 문법에 대해 검증하고 잘못된 값에 대해 로 폴백합니다.
*(이 표는 `scripts/generate_index.py`에 의해 GitHub Actions로 병합 시 자동 생성됩니다 — 수동으로 편집하지 마세요.)*

기여 방법

CONTRIBUTING.md를 참조하세요. 간단 버전:

  1. Fork → 템플릿을 사용하여 2026/CVE-2026-NNNNN/ 아래에 폴더 추가
  2. README 작성, 일반 텍스트 PoC 코드 추가, 원 연구자에게 크레딧 부여
  3. PR 열기

바이너리/멀웨어 샘플은 별도 규칙을 따릅니다 — 바이너리 및 샘플 파일을 참조하세요.

면책 조항

이 저장소의 모든 콘텐츠는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적인 서면 승인을 받지 않은 시스템에 대해 어떤 PoC도 테스트하지 마세요. 이 저장소의 기여자와 유지관리자는 여기에 제공된 정보나 코드의 오용에 대해 책임을 지지 않습니다.

라이선스

MIT이며 특정 CVE 폴더에 별도로 명시되지 않는 한 적용됩니다.

도구 다운로드
request.url
Host
scope["server"]
BadHost — CVE-2026-48710
2026-07-08
있음
CVE-2026-48172LiteSpeed User-End cPanel 플러그인 2.4.5 미만 버전은 2026년 5월에 실제 환경에서 악용된 권한 상승(아마도 root)을 허용합니다. 탐지는 Bash에서 grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null 명령줄을 통해 가장 잘 수행됩니다. 출력이 없으면 취약점 악용에 영향을 받지 않은 것입니다. 출력이 있는 경우, 목록의 IP 주소를 검사하여 유효한 IP 주소인지 확인하고, 그렇지 않은 경우 차단하는 것이 좋습니다. 피해를 확인하려면 탐지된 IP 주소가 사용한 시스템 로그를 검사하십시오. 이 문제는 Redis 활성화/비활성화 기능의 잘못된 처리와 관련이 있습니다. 권장 최소 버전은 2.4.7입니다.PRANK WKWK2026-07-08없음
CVE-2026-46300Linux 커널에서 다음 취약점이 해결되었습니다: net: skbuff: 병합 중 shared-frag 마커 보존 skb_try_coalesce()는 @from에서 @to로 페이지 조각을 첨부할 수 있습니다. @from에 SKBFL_SHARED_FRAG가 설정된 경우, 결과 @to skb는 동일한 외부 소유 또는 페이지 캐시 지원 조각을 포함할 수 있지만 shared-frag 마커는 현재 손실됩니다. 이는 나중에 제자리 쓰기에 의존하는 불변성을 깨뜨립니다. 특히, ESP 입력은 skb_has_shared_frag()를 확인하여 클론되지 않은 비선형 skb가 skb_cow_data()를 건너뛸 수 있는지 결정합니다. TCP 수신 병합이 shared frag를 마커가 없는 skb로 이동한 경우, ESP는 skb_has_shared_frag()를 false로 보고 페이지 캐시 지원 조각에 대해 제자리에서 복호화할 수 있습니다. skb_try_coalesce()가 페이지 조각을 전송할 때 SKBFL_SHARED_FRAG를 전파하십시오. tailroom 복사 경로는 마커가 필요하지 않습니다. 조각 설명자를 전송하는 대신 @to의 선형 데이터로 바이트를 복사하기 때문입니다.—2026-07-08있음
CVE-2026-45659Microsoft Office SharePoint에서 신뢰할 수 없는 데이터의 역직렬화로 인해 인증된 공격자가 네트워크를 통해 코드를 실행할 수 있습니다.SharePoint2026-07-08있음
CVE-2026-45585Microsoft는 'YellowKey'로 공개적으로 알려진 Windows의 보안 기능 우회 취약점을 인지하고 있습니다. 이 취약점에 대한 개념 증명이 조정된 취약점 모범 사례를 위반하여 공개되었습니다. 저희는 보안 업데이트가 제공될 때까지 이 취약점으로부터 보호하기 위해 구현할 수 있는 완화 지침을 제공하기 위해 이 CVE를 발행합니다. 완화 FAQ 임시 완화를 활용해야 합니까? Microsoft는 장치와 데이터가 손상되거나 도난당할 위험이 있다고 생각되면 이러한 완화 조치를 구현하는 것을 고려할 것을 권장합니다. 예를 들어, 조직의 직원이 업무 장치를 집이나 출장에 가져가는 경우입니다. 완화 조치를 구현하면 서비스 가용성/관리에 어떤 영향이 있습니까? 이러한 완화 조치를 구현해도 서비스 가용성 또는 관리 작업에 영향을 미치지 않습니다. 이 취약점으로부터 보호하는 보안 업데이트가 제공된 후 고객이 완화를 위해 변경한 사항을 되돌려야 합니까? 아니요. 보안 업데이트가 설치되면 보안 업데이트가 완화 동작을 유지합니다. TPM+PIN을 사용하고 있습니다. 이 취약점이 악용될 위험이 있습니까? 아니요, TPM+PIN을 사용하는 경우 취약점을 악용할 수 없습니다.YellowKey WinRE Remediation2026-07-08있음
CVE-2026-44578Next.js는 풀스택 웹 애플리케이션을 구축하기 위한 React 프레임워크입니다. 13.4.13부터 15.5.16 및 16.2.5 이전까지, 내장 Node.js 서버를 사용하는 자체 호스팅 애플리케이션은 조작된 WebSocket 업그레이드 요청을 통해 서버 측 요청 위조(SSRF)에 취약할 수 있습니다. 공격자는 서버가 임의의 내부 또는 외부 대상으로 요청을 프록시하도록 하여 내부 서비스나 클라우드 메타데이터 엔드포인트를 노출시킬 수 있습니다. Vercel 호스팅 배포는 영향을 받지 않습니다. 이 취약점은 15.5.16 및 16.2.5에서 수정되었습니다.—2026-07-08있음
CVE-2026-42945NGINX Plus 및 NGINX Open Source에는 ngx_http_rewrite_module 모듈에 취약점이 있습니다. 이 취약점은 rewrite 지시문 뒤에 rewrite, if 또는 set 지시문이 오고 명명되지 않은 Perl 호환 정규 표현식(PCRE) 캡처(예: $1, $2)가 포함된 대체 문자열에 물음표(?)가 포함된 경우 존재합니다. 인증되지 않은 공격자는 통제 불가능한 조건과 함께 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이로 인해 NGINX 작업자 프로세스에서 힙 버퍼 오버플로가 발생하여 재시작이 발생할 수 있습니다. 또한, 공격자는 ASLR(Address Space Layout Randomization)이 비활성화된 시스템에서 또는 ASLR을 우회할 수 있는 경우 코드를 실행할 수 있습니다. 참고: 기술 지원 종료(EoTS)에 도달한 소프트웨어 버전은 평가되지 않습니다.web_server_audit2026-07-08있음
CVE-2026-42271LiteLLM은 OpenAI(또는 네이티브) 형식으로 LLM API를 호출하기 위한 프록시 서버(AI Gateway)입니다. 버전 1.74.2부터 1.83.7 이전까지, 저장하기 전에 MCP 서버를 미리 보는 데 사용되는 두 엔드포인트(POST /mcp-rest/test/connection 및 POST /mcp-rest/test/tools/list)는 요청 본문에 명령, args 및 env 필드를 포함한 전체 서버 구성을 수락했습니다. stdio 전송과 함께 호출되면 엔드포인트가 연결을 시도하여 프록시 프로세스 권한으로 프록시 호스트에서 제공된 명령을 하위 프로세스로 생성했습니다. 엔드포인트는 유효한 프록시 API 키에 의해서만 제어되었으며 역할 확인이 없었습니다. 따라서 인증된 모든 사용자(저권한 내부 사용자 키 소지자 포함)가 호스트에서 임의의 명령을 실행할 수 있었습니다. 이 문제는 버전 1.83.7에서 패치되었습니다.—2026-07-08있음
CVE-2026-41651PackageKit은 사용자가 크로스 배포, 크로스 아키텍처 API를 통해 패키지를 안전하게 관리할 수 있도록 하는 D-Bus 추상화 계층입니다. 버전 1.0.2부터 1.3.4까지의 PackageKit은 트랜잭션 플래그에 대한 TOCTOU(Time-of-Check Time-of-Use) 경쟁 조건에 취약하여 권한이 없는 사용자가 패키지를 root로 설치할 수 있게 되어 로컬 권한 상승이 발생합니다. 이는 버전 1.3.5에서 패치되었습니다. 로컬 권한이 없는 사용자는 인증 없이 root로 임의의 RPM 패키지(RPM 스크립틀릿 실행 포함)를 설치할 수 있습니다. 이 취약점은 transaction->cached_transaction_flags에 대한 TOCTOU 경쟁 조건과 불법적인 역방향 전환을 버리면서 손상된 플래그를 그대로 두는 무음 상태 머신 가드가 결합된 것입니다. src/pk-transaction.c에는 세 가지 버그가 존재합니다: 1. 조건 없는 플래그 덮어쓰기(4036행): InstallFiles()는 호출자가 제공한 플래그를 트랜잭션이 이미 승인/시작되었는지 확인하지 않고 transaction->cached_transaction_flags에 씁니다. 두 번째 호출은 트랜잭션이 RUNNING 상태인 동안에도 플래그를 맹목적으로 덮어씁니다. 2. 무음 상태 전환 거부(873-882행): pk_transaction_set_state()는 역방향 상태 전환(예: RUNNING → WAITING_FOR_AUTH)을 자동으로 거부하지만 1단계의 플래그 덮어쓰기는 이미 발생했습니다. 트랜잭션은 손상된 플래그로 계속 실행됩니다. 3. 실행 시 늦은 플래그 읽기(2273-2277행): 스케줄러의 유휴 콜백은 승인 시간이 아닌 디스패치 시간에 cached_transaction_flags를 읽습니다. 승인과 실행 사이에 플래그가 덮어쓰여진 경우, 백엔드는 공격자의 플래그를 봅니다.CVE-2026-416512026-07-08있음
CVE-2026-40175Axios는 브라우저와 Node.js를 위한 프로미스 기반 HTTP 클라이언트입니다. 1.15.0 및 0.3.1 이전 버전은 타사 종속성의 프로토타입 오염이 아웃바운드 요청에 삭제되지 않은 헤더 값을 주입하는 데 활용될 수 있는 특정 가젯 스타일 공격 체인에 취약합니다. 이 취약점은 1.15.0 및 0.3.1에서 수정되었습니다.—2026-07-08없음
CVE-2026-3891WordPress용 Pix for WooCommerce 플러그인은 버전 1.5.0까지의 모든 버전에서 lkn_pix_for_woocommerce_c6_save_settings 함수에 대한 기능 확인 및 파일 유형 검증 누락으로 인해 임의의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있어 원격 코드 실행이 가능해질 수 있습니다.—2026-07-08있음
CVE-2026-3888Linux에서 snapd의 로컬 권한 상승으로 인해 로컬 공격자가 systemd-tmpfiles가 이 디렉터리를 자동으로 정리하도록 구성된 경우 snap의 개인 /tmp 디렉터리를 다시 생성하여 root 권한을 얻을 수 있습니다. 이 문제는 Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS 및 24.04 LTS에 영향을 미칩니다.snap-confine + systemd-tmpfiles2026-07-08있음
CVE-2026-3854GitHub Enterprise Server에서 특수 요소의 부적절한 중립화 취약점이 확인되어 저장소에 푸시 액세스 권한이 있는 공격자가 인스턴스에서 원격 코드 실행을 달성할 수 있었습니다. git 푸시 작업 중 사용자 제공 푸시 옵션 값이 내부 서비스 헤더에 포함되기 전에 적절히 삭제되지 않았습니다. 내부 헤더 형식이 사용자 입력에도 나타날 수 있는 구분 문자를 사용했기 때문에 공격자는 조작된 푸시 옵션 값을 통해 추가 메타데이터 필드를 주입할 수 있었습니다. 이 취약점은 GitHub 버그 바운티 프로그램을 통해 보고되었으며 GitHub Enterprise Server 버전 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 및 3.19.4에서 수정되었습니다.GHES CVE Scanner2026-07-08있음
CVE-2026-35616Fortinet FortiClientEMS 7.4.5부터 7.4.6까지의 부적절한 액세스 제어 취약점으로 인해 인증되지 않은 공격자가 조작된 요청을 통해 승인되지 않은 코드나 명령을 실행할 수 있습니다.FortiClient EMS Vulnerability2026-07-08있음
CVE-2026-34486CVE-2026-29146에 대한 수정으로 인해 Apache Tomcat에서 민감한 데이터 암호화 누락 취약점이 발생하여 EncryptInterceptor 우회가 가능합니다. 이 문제는 Apache Tomcat 11.0.20, 10.1.53, 9.0.116에 영향을 미칩니다. 사용자는 문제를 해결한 버전 11.0.21, 10.1.54 또는 9.0.117로 업그레이드하는 것이 좋습니다.Tribes2026-07-08있음
CVE-2026-33824Windows IKE 확장에서 이중 해제(Double free)로 인해 인증되지 않은 공격자가 네트워크를 통해 코드를 실행할 수 있습니다.EpSiLoNPoInTIkEv2.cpp2026-07-08있음
CVE-2026-320132026.2.25 이전 버전의 OpenClaw는 agents.files.get 및 agents.files.set 메서드에 심볼릭 링크 순회 취약점이 있어 에이전트 작업 공간 외부의 파일을 읽고 쓸 수 있습니다. 공격자는 허용 목록에 있는 파일의 심볼릭 링크를 악용하여 게이트웨이 프로세스 권한 내에서 임의의 호스트 파일에 액세스할 수 있으며, 파일 덮어쓰기 공격을 통해 코드 실행이 가능할 수 있습니다.CVE Scanner for2026-07-08있음
CVE-2026-31802node-tar는 Node.js를 위한 완전한 기능의 Tar입니다. 버전 7.5.11 이전에서, tar(npm)는 C:../../../target.txt와 같은 드라이브 상대 심볼릭 링크 대상을 사용하여 추출 디렉터리 외부를 가리키는 심볼릭 링크를 생성하도록 속일 수 있으며, 이는 일반 tar.x() 추출 중에 cwd 외부의 파일 덮어쓰기를 가능하게 합니다. 이 취약점은 7.5.11에서 수정되었습니다.—2026-07-08있음
CVE-2026-31431Linux 커널에서 다음 취약점이 해결되었습니다: crypto: algif_aead - 제자리(in-place)가 아닌 방식으로 작동하도록 되돌리기 이는 대부분 commit 72548b093ee3을 되돌리지만 관련 데이터 복사는 유지합니다. algif_aead에서 제자리에서 작동하는 이점은 없습니다. 소스와 대상이 다른 매핑에서 오기 때문입니다. 제자리 작업을 위해 추가된 모든 복잡성을 제거하고 AD를 직접 복사하십시오.Copy Fail2026-07-08있음
CVE-2026-3055SAML IDP로 구성된 NetScaler ADC 및 NetScaler Gateway에서 입력 검증 부족으로 인한 메모리 초과 읽기(memory overread)—2026-07-08있음
CVE-2026-29923EnTech Taiwan PowerStrip <=3.90.736의 pstrip64.sys 드라이버는 권한이 없는 사용자가 자신의 주소 공간에 임의의 실제 메모리를 매핑하고 핵심 커널 구조를 수정할 수 있도록 하는 조작된 IOCTL 요청을 통해 로컬 사용자가 권한을 SYSTEM으로 상승시킬 수 있습니다.Local Privilege Escalation2026-07-08있음
CVE-2026-29909MRCMS V3.1.2는 파일 관리 모듈에 인증되지 않은 디렉터리 열거 취약점을 포함하고 있습니다. /admin/file/list.do 엔드포인트는 인증 제어 및 적절한 입력 검증이 없어 원격 공격자가 자격 증명 없이 서버의 디렉터리 내용을 열거할 수 있습니다.MRCMS V3.1.22026-07-08없음
CVE-2026-29000pac4j-jwt 버전 4.5.9, 5.7.9, 6.3.3 이전 버전은 암호화된 JWT를 처리할 때 JwtAuthenticator에 인증 우회 취약점이 있어 원격 공격자가 인증 토큰을 위조할 수 있습니다. 서버의 RSA 공개 키를 보유한 공격자는 임의의 주체 및 역할 클레임이 포함된 JWE로 래핑된 PlainJWT를 생성하여 서명 검증을 우회하고 관리자를 포함한 모든 사용자로 인증할 수 있습니다.—2026-07-08없음
CVE-2026-27607RustFS는 Rust로 구축된 분산 객체 스토리지 시스템입니다. 버전 1.0.0-alpha.56부터 1.0.0-alpha.82까지 RustFS는 사전 서명된 POST 업로드(PostObject)에서 정책 조건을 검증하지 않아 공격자가 content-length-range, starts-with 및 Content-Type 제약 조건을 우회할 수 있습니다. 이로 인해 크기 제한을 초과하는 승인되지 않은 파일 업로드, 임의의 객체 키로 업로드, 콘텐츠 유형 스푸핑이 가능해져 스토리지 고갈, 승인되지 않은 데이터 액세스 및 보안 우회로 이어질 수 있습니다. 버전 1.0.0-alpha.83에서 문제가 수정되었습니다.Proof of concept2026-07-08있음
CVE-2026-27579CollabPlatform은 풀스택 실시간 문서 협업 플랫폼입니다. 모든 버전의 CollabPlatform에서 애플리케이션이 사용하는 Appwrite 프로젝트가 CORS 응답에서 임의의 출처를 허용하고 인증된 요청도 허용하도록 잘못 구성되었습니다. 공격자 제어 도메인이 인증된 교차 출처 요청을 발행하고 이메일 주소, 계정 식별자 및 MFA 상태를 포함한 민감한 사용자 계정 정보를 읽을 수 있습니다. 이 문제는 게시 시점에 수정 사항이 없었습니다.– CORS Misconfiguration2026-07-08있음
CVE-2026-27470ZoneMinder는 무료 오픈 소스 폐쇄 회로 텔레비전 소프트웨어 애플리케이션입니다. 버전 1.36.37 이하 및 1.37.61부터 1.38.0까지, web/ajax/status.php 파일의 getNearEvents() 함수에 2차 SQL Injection 취약점이 있습니다. 이벤트 필드 값(특히 Name 및 Cause)은 매개변수화된 쿼리를 통해 안전하게 저장되지만, 나중에 검색되어 이스케이프 없이 SQL WHERE 절에 직접 연결됩니다. 이벤트 편집 및 보기 권한이 있는 인증된 사용자가 이를 악용하여 임의의 SQL 쿼리를 실행할 수 있습니다.ZoneMinder Second-Order2026-07-08있음
CVE-2026-27172camel-consul 구성 요소의 ConsulRegistry(클래스 org.apache.camel.component.consul.ConsulRegistry 및 내부 ConsulRegistryUtils.deserialize 메서드)는 Consul KV 저장소에서 Java 직렬화된 값을 읽고 ObjectInputFilter를 구성하지 않고 ObjectInputStream.readObject()에 전달했습니다. Camel ConsulRegistry 인스턴스를 지원하는 Consul KV 저장소에 쓸 수 있는 공격자는 악성 직렬화된 Java 객체를 주입할 수 있으며, 이는 Camel이 해당 레지스트리에 대해 조회를 수행할 때 역직렬화되어 Camel 프로세스에서 임의의 코드 실행으로 이어집니다. 이 문제는 CVE-2024-22369, CVE-2024-23114 및 CVE-2026-25747에서 이미 해결된 다른 Camel 구성 요소의 취약점 클래스를 반영하며, 해당 CVE의 원래 수정 중에 간과되었습니다. 이 문제는 Apache Camel 3.0.0 이상 4.14.6 미만, 4.15.0 이상 4.18.1 미만에 영향을 미칩니다. 사용자는 문제를 해결한 버전 4.19.0으로 업그레이드하는 것이 좋습니다. 사용자가 4.14.x LTS 릴리스 스트림에 있는 경우 4.14.6으로 업그레이드하는 것이 좋습니다. 사용자가 4.18.x 릴리스 스트림에 있는 경우 4.18.1로 업그레이드하는 것이 좋습니다.camel-consul ConsulRegistry Deserialization2026-07-08있음
CVE-2026-26980Ghost는 Node.js 콘텐츠 관리 시스템입니다. 버전 3.24.0부터 6.19.0까지 인증되지 않은 공격자가 데이터베이스에서 임의의 읽기를 수행할 수 있습니다. 이 문제는 버전 6.19.1에서 수정되었습니다.Ghost CMS2026-07-08있음
CVE-2026-25769Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 4.0.0부터 4.14.2까지 신뢰할 수 없는 데이터의 역직렬화로 인한 원격 코드 실행(RCE) 취약점이 있습니다. 클러스터 모드(마스터/워커 아키텍처)를 사용하는 모든 Wazuh 배포와 손상된 워커 노드(예: 초기 액세스, 내부자 위협 또는 공급망 공격을 통해)가 있는 모든 조직이 영향을 받습니다. 워커 노드에 대한 액세스 권한을 얻은 공격자는 마스터 노드에서 root 권한으로 완전한 RCE를 달성할 수 있습니다. 버전 4.14.3에서 문제가 수정되었습니다.—2026-07-08없음
CVE-2026-252532026.1.29 이전의 OpenClaw(일명 clawdbot 또는 Moltbot)는 쿼리 문자열에서 gatewayUrl 값을 획득하고 프롬프트 없이 자동으로 WebSocket 연결을 만들어 토큰 값을 전송합니다.One-Click RCE2026-07-08있음
CVE-2026-24688pypdf는 무료 오픈 소스 순수 Python PDF 라이브러리입니다. 버전 6.6.2 이전에 존재하는 무한 루프 취약점을 사용하는 공격자는 무한 루프로 이어지는 PDF를 조작할 수 있습니다. 이를 위해서는 개요/책갈피에 액세스해야 합니다. 이 문제는 pypdf 6.6.2에서 수정되었습니다. 프로젝트를 아직 업그레이드할 수 없는 경우 PR #3610의 변경 사항을 수동으로 적용하는 것을 고려하십시오.pypdf2026-07-08있음
CVE-2026-24061GNU Inetutils 2.7까지의 telnetd는 USER 환경 변수에 "-f root" 값을 사용하여 원격 인증 우회를 허용합니다.telnetd2026-07-08있음
CVE-2026-23980Apache Superset에서 SQL 명령('SQL Injection')에 사용된 특수 요소의 부적절한 중립화로 인해 읽기 액세스 권한이 있는 인증된 사용자가 sqlExpression 또는 where 매개변수를 통해 오류 기반 SQL Injection을 수행할 수 있습니다. 이 문제는 Apache Superset 6.0.0 이전 버전에 영향을 미칩니다. 사용자는 문제를 해결한 버전 6.0.0으로 업그레이드하는 것이 좋습니다.Apache Superset Authenticated2026-07-08있음
CVE-2026-23918Apache HTTP Server의 HTTP/2 프로토콜에서 이중 해제(Double Free) 및 가능한 RCE 취약점이 있습니다. 이 문제는 Apache HTTP Server 2.4.66에 영향을 미칩니다. 사용자는 문제를 해결한 버전 2.4.67로 업그레이드하는 것이 좋습니다.audit script2026-07-08있음
CVE-2026-23744MCPJam inspector는 MCP 서버를 위한 로컬 우선 개발 플랫폼입니다. 버전 1.4.2 및 이전 버전은 원격 코드 실행(RCE) 취약점에 취약하며, 공격자가 조작된 HTTP 요청을 보내 MCP 서버 설치를 트리거하여 RCE로 이어질 수 있습니다. MCPJam inspector가 기본적으로 127.0.0.1 대신 0.0.0.0에서 수신 대기하므로 공격자는 간단한 HTTP 요청을 통해 원격으로 RCE를 트리거할 수 있습니다. 버전 1.4.3에 패치가 포함되어 있습니다.Exploit to MCPJam2026-07-08있음
CVE-2026-23398Linux 커널에서 다음 취약점이 해결되었습니다: icmp: icmp_tag_validation()에서 NULL 포인터 역참조 수정 icmp_tag_validation()은 rcu_dereference(inet_protos[proto])의 결과를 NULL 확인 없이 조건 없이 역참조합니다. inet_protos[] 배열은 희소합니다. 약 15개의 256개 프로토콜 번호만 등록된 핸들러가 있습니다. ip_no_pmtu_disc가 3(강화된 PMTU 모드)으로 설정되고 커널이 등록되지 않은 프로토콜 번호가 포함된 인용된 내부 IP 헤더와 함께 ICMP Fragmentation Needed 오류를 수신하면, NULL 역참조로 인해 softirq 컨텍스트에서 커널 패닉이 발생합니다. Oops: 일반 보호 오류, 아마도 0xdffffc0000000002의 비정규 주소: 0000 [#1] SMP KASAN NOPTI KASAN: 범위 [0x0000000000000010-0x0000000000000017]에서 null-ptr-deref RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) 호출 추적: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) icmp_strict_tag_validation에 액세스하기 전에 NULL 확인을 추가하십시오. 프로토콜에 등록된 핸들러가 없으면 엄격한 태그 검증을 수행할 수 없으므로 false를 반환합니다.Lab: CVE-2026-23398 (ICMP2026-07-08있음
CVE-2026-22812OpenCode는 오픈 소스 AI 코딩 에이전트입니다. 1.0.216 이전에서 OpenCode는 인증되지 않은 HTTP 서버를 자동으로 시작하여 모든 로컬 프로세스(또는 허용적인 CORS를 통한 모든 웹사이트)가 사용자 권한으로 임의의 셸 명령을 실행할 수 있도록 합니다. 이 취약점은 1.0.216에서 수정되었습니다.AI Agent Security2026-07-08없음
CVE-2026-22738Spring AI에서 SimpleVectorStore에 사용자 제공 값이 필터 표현식 키로 사용될 때 SpEL 주입 취약점이 존재합니다. 악의적인 행위자가 이를 악용하여 임의의 코드를 실행할 수 있습니다. SimpleVectorStore를 사용하고 사용자 제공 입력을 필터 표현식 키로 전달하는 애플리케이션만 영향을 받습니다. 이 문제는 Spring AI 1.0.0 이상 1.0.5 미만, 1.1.0 이상 1.1.4 미만에 영향을 미칩니다.—2026-07-08없음
CVE-2026-22557네트워크에 액세스할 수 있는 악의적인 행위자는 UniFi Network Application에서 발견된 경로 순회(Path Traversal) 취약점을 악용하여 기본 시스템의 파일에 액세스하고 이를 조작하여 기본 계정에 액세스할 수 있습니다.—2026-07-08있음
CVE-2026-22241Open eClass 플랫폼(이전 GUnet eClass)은 완전한 강좌 관리 시스템입니다. 버전 4.2 이전에서 테마 가져오기 기능의 임의 파일 업로드 취약점으로 인해 관리자 권한이 있는 공격자가 서버 파일 시스템에 임의의 파일을 업로드할 수 있습니다. 이 문제의 주된 원인은 zip 아카이브 내부 파일의 검증 또는 삭제가 없기 때문입니다. 이로 인해 웹 서버에서 원격 코드 실행이 발생합니다. 버전 4.2에서 문제가 패치되었습니다.—2026-07-08없음
CVE-2026-22200Enhancesoft osTicket 버전 1.18.x (1.18.3 미만) 및 1.17.x (1.17.7 미만)에는 티켓 PDF 내보내기 기능에 임의 파일 읽기 취약점이 있습니다. 원격 공격자는 mPDF PDF 생성기로 내보내는 동안 충분히 삭제되지 않은 PHP 필터 표현식을 포함한 조작된 리치 텍스트 HTML이 포함된 티켓을 제출할 수 있습니다. 공격자가 티켓을 PDF로 내보내면 생성된 PDF에 서버 파일 시스템에서 공격자가 선택한 파일의 내용이 비트맵 이미지로 포함되어 osTicket 애플리케이션 사용자 컨텍스트에서 민감한 로컬 파일이 공개될 수 있습니다. 이 문제는 게스트가 티켓을 생성하고 티켓 상태에 액세스할 수 있는 기본 구성 또는 자체 등록이 활성화된 경우 악용 가능합니다.osTicket 1.18.1 Environment2026-07-08있음
CVE-2026-21858n8n은 오픈 소스 워크플로우 자동화 플랫폼입니다. 1.65.0부터 1.121.0 미만까지의 버전에서 공격자는 특정 양식 기반 워크플로우 실행을 통해 기본 서버의 파일에 액세스할 수 있습니다. 취약한 워크플로우는 인증되지 않은 원격 공격자에게 액세스 권한을 부여하여 시스템에 저장된 민감한 정보가 노출될 수 있으며, 배포 구성 및 워크플로우 사용에 따라 추가적인 손상이 가능할 수 있습니다. 이 문제는 버전 1.121.0에서 수정되었습니다.PoC-CVE-2026-218582026-07-08있음
CVE-2026-21643Fortinet FortiClientEMS 7.4.4에서 sql 명령('sql injection')에 사용된 특수 요소의 부적절한 중립화로 인해 인증되지 않은 공격자가 특수하게 조작된 HTTP 요청을 통해 승인되지 않은 코드나 명령을 실행할 수 있습니다.Checker & Nuclei2026-07-08있음
CVE-2026-21509Microsoft Office에서 보안 결정에 신뢰할 수 없는 입력에 의존하여 인증되지 않은 공격자가 로컬에서 보안 기능을 우회할 수 있습니다.Office Kill-Bit Manager2026-07-08있음
CVE-2026-20687향상된 메모리 관리를 통해 사용 후 해제(use after free) 문제가 해결되었습니다. 이 문제는 iOS 18.7.7 및 iPadOS 18.7.7, iOS 26.4 및 iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, watchOS 26.4에서 수정되었습니다. 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리를 쓸 수 있습니다.AppleJPEGDriver startDecoder2026-07-08있음
CVE-2026-20643Navigation API의 교차 출처 문제가 향상된 입력 검증으로 해결되었습니다. 이 문제는 iOS, iPadOS 및 macOS용 Background Security Improvements, Safari 26.4, iOS 18.7.7 및 iPadOS 18.7.7, iOS 26.4 및 iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4에서 수정되었습니다. 악의적으로 조작된 웹 콘텐츠를 처리하면 Same Origin Policy가 우회될 수 있습니다.WebKit-NavigationAPI-SOP-Bypass2026-07-08있음
CVE-2026-201822026년 5월: 이 보안 권고는 2026년 2월에 공개된 후 발견되어 수정된 취약점에 대한 세부 정보 및 수정 정보를 제공합니다. 이 새로운 권고는 제어 연결 핸드셰이킹의 새로운 취약점에 대한 것입니다. 이 권고의 섹션에는 시스템 점검을 지원하기 위한 Show Control Connections 지침이 포함되어 있습니다. Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart), Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 및 Cisco Catalyst SD-WAN Validator(이전 SD-WAN vBond)의 피어링 인증 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 시스템에서 인증을 우회하고 관리자 권한을 얻을 수 있습니다. 이 취약점은 영향을 받는 시스템의 피어링 인증 메커니즘이 제대로 작동하지 않기 때문에 존재합니다. 공격자는 영향을 받는 시스템에 조작된 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용하면 공격자는 영향을 받는 Cisco Catalyst SD-WAN Controller에 내부 고권한 비루트 사용자 계정으로 로그인할 수 있습니다. 이 계정을 사용하여 공격자는 NETCONF에 액세스할 수 있으며, 그런 다음 SD-WAN 패브릭의 네트워크 구성을 조작할 수 있습니다.Cisco Catalyst2026-07-08있음
CVE-2026-20131Cisco Secure Firewall Management Center(FMC) 소프트웨어의 웹 기반 관리 인터페이스 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 root로 임의의 Java 코드를 실행할 수 있습니다. 이 취약점은 사용자 제공 Java 바이트 스트림의 안전하지 않은 역직렬화로 인해 발생합니다. 공격자는 영향을 받는 장치의 웹 기반 관리 인터페이스에 조작된 직렬화된 Java 객체를 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용하면 공격자는 장치에서 임의의 코드를 실행하고 권한을 root로 상승시킬 수 있습니다. 참고: FMC 관리 인터페이스에 공개 인터넷 액세스 권한이 없는 경우 이 취약점과 관련된 공격 표면이 줄어듭니다.FMC-Trap2026-07-08있음
CVE-2026-20045Cisco Unified Communications Manager(Unified CM), Cisco Unified Communications Manager Session Management Edition(Unified CM SME), Cisco Unified Communications Manager IM & Presence Service(Unified CM IM&P), Cisco Unity Connection 및 Cisco Webex Calling Dedicated Instance의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치의 기본 운영 체제에서 임의의 명령을 실행할 수 있습니다. 이 취약점은 HTTP 요청에서 사용자 제공 입력의 부적절한 검증으로 인해 발생합니다. 공격자는 영향을 받는 장치의 웹 기반 관리 인터페이스에 일련의 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용하면 공격자는 기본 운영 체제에 대한 사용자 수준 액세스 권한을 얻은 다음 권한을 root로 상승시킬 수 있습니다. 참고: Cisco는 이 보안 권고에 점수가 나타내는 High가 아닌 Critical의 SIR(Security Impact Rating)을 할당했습니다. 그 이유는 이 취약점을 악용하면 공격자가 권한을 root로 상승시킬 수 있기 때문입니다.Critical2026-07-08없음
CVE-2026-1999GitHub Enterprise Server에서 부적절한 권한 부여 취약점이 확인되어 공격자가enable_auto_merge 뮤테이션의 권한 부여 우회를 악용하여 푸시 액세스 권한 없이도 자체 풀 리퀘스트를 저장소에 병합할 수 있었습니다. 이 문제는 공격이 공격자 제어 포크에서 대상 저장소로 풀 리퀘스트를 여는 데 의존하므로 포크를 허용하는 저장소에만 영향을 미쳤습니다. 악용은 특정 시나리오에서만 가능했습니다. 깨끗한 풀 리퀘스트 상태가 필요했으며 브랜치 보호 규칙이 활성화되지 않은 브랜치에만 적용되었습니다. 이 취약점은 GitHub Enterprise Server 버전 3.19.2, 3.18.5, 3.17.11 미만에 영향을 미쳤으며 버전 3.19.2, 3.18.5, 3.17.11에서 수정되었습니다. 이 취약점은 GitHub 버그 바운티 프로그램을 통해 보고되었습니다.—2026-07-08없음
CVE-2026-1731BeyondTrust Remote Support(RS) 및 특정 이전 버전의 Privileged Remote Access(PRA)에는 중요한 사전 인증 원격 코드 실행 취약점이 포함되어 있습니다. 특수하게 조작된 요청을 전송함으로써 인증되지 않은 원격 공격자가 사이트 사용자 컨텍스트에서 운영 체제 명령을 실행할 수 있습니다.Blind RCE PoC2026-07-08있음
CVE-2026-1512WordPress용 Essential Addons for Elementor – Popular Elementor Templates & Widgets 플러그인은 버전 6.5.9까지의 모든 버전에서 플러그인의 Info Box 위젯을 통해 저장된 교차 사이트 스크립팅(Stored XSS)에 취약합니다. 이는 사용자 제공 속성에 대한 입력 삭제 및 출력 이스케이프가 부족하기 때문입니다. 이로 인해 기여자 수준 액세스 권한 이상이 있는 인증된 공격자가 페이지에 임의의 웹 스크립트를 주입할 수 있으며, 사용자가 주입된 페이지에 액세스할 때마다 실행됩니다.wordpress-vulnerability-fix2026-07-08있음
CVE-2026-1492WordPress용 User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin 플러그인은 버전 5.1.2까지의 모든 버전에서 부적절한 권한 관리에 취약합니다. 이는 플러그인이 멤버십 등록 중 사용자 제공 역할을 서버 측 허용 목록을 제대로 적용하지 않고 수락하기 때문입니다. 이로 인해 인증되지 않은 공격자가 멤버십 등록 중 역할 값을 제공하여 관리자 계정을 생성할 수 있습니다.User Registration & Membership <= 5.1.22026-07-08있음
CVE-2026-1405WordPress용 Slider Future 플러그인은 버전 1.0.5까지의 모든 버전에서 'slider_future_handle_image_upload' 함수에 파일 유형 검증이 누락되어 임의의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있어 원격 코드 실행이 가능해질 수 있습니다.⚡ Mass-Scanner-CVE-2026-14052026-07-08있음
CVE-2026-10520Ivanti Sentry R10.5.2, R10.6.2 및 R10.7.1 이전 버전의 OS 명령 주입 취약점으로 인해 원격 인증되지 않은 사용자가 root 수준의 원격 코드 실행을 달성할 수 있습니다.[![Python](https://img.shields.io/badge/Python-3.12%2B-bl...2026-07-08있음
CVE-2026-0897Google Keras 3.0.0부터 3.13.0까지 모든 플랫폼에서 HDF5 가중치 로딩 구성 요소의 리소스 할당 제한 또는 제한 없음 취약점으로 인해 원격 공격자가 조작된 .keras 아카이브(데이터 세트가 극도로 큰 모양을 선언하는 유효한 model.weights.h5 파일 포함)를 통해 Python 인터프리터의 메모리 고갈 및 충돌로 인한 서비스 거부(DoS)를 유발할 수 있습니다.Google Keras2026-07-08있음
CVE-2026-0770Langflow exec_globals 신뢰할 수 없는 제어 영역의 기능 포함 원격 코드 실행 취약점. 이 취약점으로 인해 원격 공격자가 Langflow의 영향을 받는 설치에서 임의의 코드를 실행할 수 있습니다. 이 취약점을 악용하기 위해 인증이 필요하지 않습니다. 특정 결함은 validate 엔드포인트에 제공된 exec_globals 매개변수 처리에 존재합니다. 문제는 신뢰할 수 없는 제어 영역의 리소스를 포함한 결과입니다. 공격자는 이 취약점을 악용하여 root 컨텍스트에서 코드를 실행할 수 있습니다. ZDI-CAN-27325였습니다.Langflow2026-07-08있음
CVE-2026-0300Palo Alto Networks PAN-OS 소프트웨어의 User-ID™ Authentication Portal(일명 Captive Portal) 서비스의 버퍼 오버플로 취약점으로 인해 인증되지 않은 공격자가 특수하게 조작된 패킷을 전송하여 PA-Series 및 VM-Series 방화벽에서 root 권한으로 임의의 코드를 실행할 수 있습니다. 이 문제의 위험은 모범 사례 지침 https://knowledgebase.paloaltonetworks.com/KCSArticleDetail 에 따라 신뢰할 수 있는 내부 IP 주소로만 액세스를 제한하여 User-ID™ Authentication Portal에 대한 액세스를 보호하는 경우 크게 줄어듭니다. Prisma Access, Cloud NGFW 및 Panorama 어플라이언스는 이 취약점의 영향을 받지 않습니다.—2026-07-08있음
CVE-2026-0257Palo Alto Networks PAN-OS® 소프트웨어의 GlobalProtect 포털 및 게이트웨이의 인증 우회 취약점으로 인해 공격자가 보안 제한을 우회하고 허가되지 않은 VPN 연결을 설정할 수 있습니다. Panorama 및 Cloud NGFW는 이러한 문제의 영향을 받지 않습니다.Palo Alto Networks2026-07-08있음
CVE-2026-42208LiteLLM은 OpenAI(또는 네이티브) 형식으로 LLM API를 호출하기 위한 프록시 서버(AI Gateway)입니다. 버전 1.81.16부터 1.83.7 이전까지, 프록시 API 키 확인 중 사용된 데이터베이스 쿼리는 호출자가 제공한 키 값을 별도의 매개변수로 전달하는 대신 쿼리 텍스트에 혼합했습니다. 인증되지 않은 공격자는 모든 LLM API 경로(예: POST /chat/completions)에 특수하게 조작된 Authorization 헤더를 보내고 프록시의 오류 처리 경로를 통해 이 쿼리에 도달할 수 있습니다. 공격자는 프록시 데이터베이스의 데이터를 읽고 수정할 수 있어 프록시 및 프록시가 관리하는 자격 증명에 대한 무단 액세스로 이어질 수 있습니다. 이 문제는 버전 1.83.7에서 패치되었습니다.LiteLLM SQL2026-05-22있음
CVE-2026-0265Palo Alto Networks PAN-OS® 소프트웨어의 인증 우회 취약점으로 인해 네트워크 액세스 권한이 있는 인증되지 않은 공격자가 Cloud Authentication Service(CAS)가 활성화된 경우 인증 제어를 우회할 수 있습니다. 위험은 CAS가 관리 인터페이스에서 활성화된 경우 더 높고 다른 로그인 인터페이스가 사용되는 경우 더 낮습니다. 이 문제의 위험은 권장 모범 사례 배포 지침 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 에 따라 신뢰할 수 있는 내부 IP 주소로만 관리 웹 인터페이스에 대한 액세스를 제한하는 경우 크게 줄어듭니다. 이 문제는 PA-Series 및 VM-Series 방화벽과 Panorama(가상 및 M-Series)의 PAN-OS 소프트웨어에 적용됩니다. Cloud NGFW 및 Prisma Access®는 이 취약점의 영향을 받지 않습니다.Vulnerability Assessment Tool2026-05-21있음
CVE-2026-41091Microsoft Defender에서 파일 액세스 전 부적절한 링크 확인('link following')으로 인해 인증된 공격자가 로컬에서 권한을 상승시킬 수 있습니다.Microsoft Defender Vulnerability2026-05-20있음
CVE-2026-45185특정 GnuTLS 구성에서 Exim 4.99.3 이전 버전은 BDAT 본문 구문 분석 경로에 원격에서 도달 가능한 사용 후 해제(use-after-free) 취약점이 있습니다. 이는 클라이언트가 CHUNKING 전송 중에 TLS close_notify를 중간 본문에 보낸 다음 동일한 TCP 연결에 마지막 클리어텍스트 바이트를 보낼 때 트리거됩니다. 이로 인해 힙 손상이 발생할 수 있습니다. 이 취약점을 악용하는 인증되지 않은 네트워크 공격자는 임의의 코드를 실행할 수 있습니다.Nuclei Template Validation2026-05-01있음
CVE-2026-33032Nginx UI는 Nginx 웹 서버를 위한 웹 사용자 인터페이스입니다. 버전 2.3.5 및 이전 버전에서 nginx-ui MCP(Model Context Protocol) 통합은 두 개의 HTTP 엔드포인트(/mcp 및 /mcp_message)를 노출합니다. /mcp는 IP 허용 목록 및 인증(AuthRequired() 미들웨어)이 모두 필요한 반면, /mcp_message 엔드포인트는 IP 허용 목록만 적용하며 기본 IP 허용 목록이 비어 있어 미들웨어가 "모두 허용"으로 처리합니다. 이는 모든 네트워크 공격자가 인증 없이 모든 MCP 도구(nginx 재시작, nginx 구성 파일 생성/수정/삭제 및 자동 구성 다시 로드 트리거 포함)를 호출하여 완전한 nginx 서비스 장악을 달성할 수 있음을 의미합니다. 게시 시점에 공개적으로 사용 가능한 패치는 없습니다./ MCPwn2026-04-15있음
CVE-2026-27825MCP Atlassian은 Atlassian 제품(Confluence 및 Jira)을 위한 MCP(Model Context Protocol) 서버입니다. 버전 0.17.0 이전에서, confluence_download_attachment MCP 도구는 디렉터리 경계 검사 없이 기록되는 download_path 매개변수를 수락합니다. 이 도구를 호출할 수 있고 악성 콘텐츠가 포함된 Confluence 첨부 파일을 제공하거나 액세스할 수 있는 공격자는 서버 프로세스에 쓰기 액세스 권한이 있는 모든 경로에 임의의 콘텐츠를 쓸 수 있습니다. 공격자가 쓰기 대상과 기록된 콘텐츠(업로드된 Confluence 첨부 파일을 통해)를 모두 제어하므로 이는 임의의 코드 실행(예: 유효한 cron 항목을 /etc/cron.d/에 쓰면 서버 재시작 없이 하나의 스케줄러 주기 내에 코드 실행 달성)을 구성합니다. 버전 0.17.0에서 문제가 수정되었습니다.Path Traversal2026-04-11있음
CVE-2026-32809ouch-org/ouch(Rust 기반 압축/해제 도구)에 부적절한 링크 확인 취약점이 존재하여 tar 아카이브의 심볼릭 링크 대상이 생성 전에 검증되지 않습니다. src/utils/fs.rs의 createsymlink() 함수는 사용자 제어 심볼릭 링크 대상을 경로 검증 없이 std::os::unix::fs::symlink()에 직접 전달하는 반면, 일반 파일 이름은 tar-rs에 의해 검증됩니다. - 패키지: ouch (Rust/cargo) - 영향을 받는 버전: <= 0.6.1 - 패치된 버전: 없음(보류 중)Unvalidated Symlink2026-03-15있음
CVE-2026-26118Azure MCP Server의 서버 측 요청 위조(ssrf)로 인해 인증된 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다.MCP Attack Detection2026-02-23있음
CVE-2026-30655esiclivre/esiclivre v0.2.2 및 이전 버전의 Solicitante::resetaSenha()에서 SQL 주입으로 인해 인증되지 않은 원격 공격자가 /reset/index.php의 cpfcnpj 매개변수를 통해 민감한 정보에 대한 무단 액세스 권한을 얻을 수 있습니다.SQL Injection2026-02-09없음
CVE-2026-21962Oracle Fusion Middleware 제품인 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in의 취약점(구성 요소: Apache HTTP Server용 Weblogic Server Proxy Plug-in, IIS용 Weblogic Server Proxy Plug-in). 영향을 받는 지원 버전은 12.2.1.4.0, 14.1.1.0.0 및 14.1.2.0.0입니다. 쉽게 악용 가능한 취약점으로 인해 HTTP를 통한 네트워크 액세스 권한이 있는 인증되지 않은 공격자가 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in을 손상시킬 수 있습니다. 취약점은 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in에 있지만 공격은 추가 제품(범위 변경)에 상당한 영향을 미칠 수 있습니다. 이 취약점의 성공적인 공격으로 인해 중요한 데이터 또는 모든 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in 액세스 가능 데이터의 무단 생성, 삭제 또는 수정 액세스는 물론 중요한 데이터에 대한 무단 액세스 또는 모든 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in 액세스 가능 데이터에 대한 전체 액세스가 발생할 수 있습니다. 참고: IIS용 Weblogic Server Proxy Plug-in의 영향을 받는 버전은 12.2.1.4.0뿐입니다. CVSS 3.1 기본 점수 10.0(기밀성 및 무결성 영향). CVSS 벡터: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N).—2026-01-20있음