보안 경보
이 목록은 순위가 아니다. 점수를 매기지 않고, 보도가 몇 건이든 상관없이 모은다. 최근 30일치다.
117건 · 최근 9월 29일 09:00
Top 5는 여러 매체가 함께 다룬 것을 고른다. 그런데 치명적 취약점은 기사가 한 줄도 없는 채로 권고문으로만 나오는 일이 흔하다. 그래서 순위 규칙을 건드리지 않고 이 면을 따로 두었다.
실제 악용 확인
12 / 44건CISA가 실제 공격에 쓰이고 있다고 확인한 것. 미국 연방기관에 기한 내 조치 의무가 붙는다.
메모리 범위 초과 · Apple · Multiple Products
Apple Multiple Products Out-of-Bounds Write Vulnerability
CVE-2026-869509월 29일 09:00입력 검증 결함 · Citrix · NetScaler
Citrix NetScaler Improper Input Validation Vulnerability
CVE-2026-887719월 27일 09:00Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
CVE-2026-88772Citrix · NetScaler9월 27일 09:00Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
CVE-2026-67279MikroTik · RouterOS9월 25일 09:00WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902WordPress · Core9월 25일 09:00코드 주입 · Microsoft · SharePoint
Microsoft SharePoint Code Injection Vulnerability
CVE-2026-656609월 25일 09:00접근 통제 결함 · Adobe · Commerce and Magento
Adobe Commerce and Magento Incorrect Authorization Vulnerability
CVE-2026-713629월 24일 09:00경로 조작 · WSO2 · Multiple Products
WSO2 Multiple Products Path Traversal Vulnerability
CVE-2026-54309월 24일 09:00메모리 범위 초과 · F5 · BIG-IP APM
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
CVE-2026-941279월 22일 09:00인증서 검증 결함 · Check Point · Multiple Products
Check Point Multiple Products Improper Certificate Validation Vulnerability
CVE-2026-851029월 22일 09:00경로 조작 · Check Point · Multiple Products
Check Point Multiple Products Path Traversal Vulnerability
CVE-2026-936169월 22일 09:00입력 검증 결함 · Arista · VeloCloud Orchestrator
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
CVE-2026-939529월 22일 09:00
생태계 치명적 취약점
12 / 70건GitHub 권고 중 critical 등급. npm·pip·go·maven 생태계만 본다.
DBHub HTTP transport DNS rebinding allows unauthenticated browser-origin SQL execution
CVE-2026-61742npm · @bytebase/dbhub9월 25일 04:36http4s-scala-xml has an XML External Entity (XXE) processing issue
CVE-2026-61741CVSS 9.3maven · org.http4s:http4s-scala-xml_2.129월 25일 04:35ixo Blockchain x/bonds DID-resolved payer drain + x/entity ICA authorization bypass
CVE-2026-61604go · github.com/ixofoundation/ixo-blockchain/v89월 25일 04:22Decepticon: Role-boundary forgery via ChatML special-token literals in web crawl output composed into LLM context
CVE-2026-61732CVSS 10.0pip · decepticon-core9월 25일 04:17SunEditor: Critical XSS vulnerability - sanitizer bypass
CVE-2026-59167CVSS 10.0npm · suneditor9월 24일 23:57Moquette: Pattern-ACL wildcard injection (cross-tenant authorization bypass) plus a remote-unauthenticated DoS cluster, a Will-message authorization bypass, and a cross-session durable-corruption bug
CVE-2026-85724CVSS 9.6maven · io.moquette:moquette-broker9월 24일 01:11plone.app.portlets Vulnerable to Remote Code Execution via TALES Injection
CVE-2026-57149CVSS 9.9pip · plone.app.portlets9월 23일 22:55Home Assistant: XSS in Statistics Graph Card
CVE-2026-91130pip · homeassistant9월 23일 05:40lightrag-hku: No Rate Limiting on /login Endpoint Allows Brute-Force Attacks
CVE-2026-85734CVSS 9.1pip · lightrag-hku9월 23일 05:40OpenBao's Recovery Mode Vulnerable To Token Leakage via Timing Attack
CVE-2026-63132go · github.com/openbao/openbao9월 23일 05:36[mcp-atlassian] Authentication bypass in HTTP transport: AtlassianOpaqueTokenVerifier accepts any non-empty token
CVE-2026-77244CVSS 10.0pip · mcp-atlassian9월 23일 05:36Mnemosyne has JWT signature verification bypass sync server that allows authentication bypass
CVE-2026-59163CVSS 9.1pip · mnemosyne-memory9월 19일 02:54
벤더 보안 공지
3건우리가 돌리는 소프트웨어의 공식 공지. CVE 번호가 나오기 전에 먼저 올라오는 일이 잦다.