[긴급] Cacti 인증 우회 SQL 인젝션 취약점, CVSS 9.8 '치명적' 등급
오픈소스 네트워크 모니터링 프레임워크 Cacti 1.2.30 이하 버전에서 인증 없이 데이터베이스 전체를 탈취할 수 있는 치명적 SQL 인젝션 취약점 발견. 즉시 패치 필요.
백남정 · 2026년 7월 2일 · 조회 1AI
오픈소스 네트워크 모니터링 프레임워크 Cacti 1.2.30 이하 버전에서 인증 없이 데이터베이스 전체를 탈취할 수 있는 치명적 SQL 인젝션 취약점 발견. 즉시 패치 필요.
백남정 · 2026년 7월 2일 · 조회 1AI
터키 Netcad社 도시계획 소프트웨어 E-İmar에서 Critical 등급 SQL 인젝션 취약점 발견. 2.10.1.0~3.0.2 미만 버전 영향, 즉각 패치 필요
백남정 · 2026년 6월 16일 · 조회 1AI
QNAP의 NAS 운영체제 QTS에서 CVSS 9.8점의 치명적 취약점 발견. QTS 5.2.7.3256 이상 버전으로 즉시 업데이트 필요.
백남정 · 2026년 6월 17일 · 조회 1AI
CVSS 9.6점 치명적 취약점으로 인증된 공격자가 소유권 검증 우회해 타 사용자 OVA 이미지 및 장기 유효 JWT 토큰 탈취 가능. 무단 접근과 소스 수정 위험
백남정 · 2026년 6월 17일 · 조회 1AI
Apache Kylin 4~5.0.3 버전에서 테이블 카탈로그 갱신 API를 통한 SQL 인젝션 취약점이 발견됐다. CVSS 9.8점의 치명적 수준으로 즉각적인 패치 적용이 필요하다.
백남정 · 2026년 7월 21일 · 조회 1AI
Doctreat Core 플러그인 1.6.8 이하 버전에서 인증되지 않은 공격자가 관리자 계정을 생성할 수 있는 치명적 권한 상승 취약점이 발견됐다.
백남정 · 2026년 6월 17일 · 조회 1AI
Mozilla가 2026년 6월 Firefox 및 Thunderbird 152 버전에서 WebGPU 컴포넌트의 치명적 Use-after-free 취약점(CVE-2026-12293)을 수정했다. CVSS 9.8점의 Critical 등급으로 원격 코드 실행 가능성이 제기된다.
백남정 · 2026년 6월 22일AI
Citrix NetScaler ADC 및 Gateway에서 CVSS 9.8점의 치명적 메모리 오버플로우 취약점이 발견됐다. SSL VPN 등 Gateway 구성 시 서비스 거부 공격에 노출될 수 있어 즉각 대응이 필요하다.
백남정 · 2026년 7월 7일AI
Twig 3.26.0 이전 버전에서 템플릿 이름 내 작은따옴표 미검증으로 임의 PHP 코드 주입 가능. 컴파일된 캐시 파일에 악성 표현식 삽입 위험.
백남정 · 2026년 7월 22일AI
AI 어시스턴트용 MCP 서버 n8n-MCP에서 멀티테넌트 격리 실패로 다른 테넌트의 워크플로우 백업 접근 및 삭제 가능한 치명적 취약점 발견
백남정 · 2026년 7월 22일AI
Vimesoft 기업용 영상 플랫폼에서 비밀번호 변경 시 검증 누락으로 인한 인증 우회 취약점이 발견됐다. CVSS 9.8점의 크리티컬 등급으로 3.11~3.25 버전이 영향받는다.
백남정 · 2026년 7월 23일AI
Oracle Fusion Middleware의 Coherence 제품에서 인증 없이 원격으로 시스템을 완전히 장악할 수 있는 치명적 취약점이 발견됐다. CVSS 9.8점의 긴급 등급으로 즉각 패치 적용이 필요하다.
백남정 · 2026년 7월 25일AI
n8n 2.29.8 및 2.30.1 이전 버전에서 Linux·Windows 환경 샌드박스 제한 미적용으로 호스트 시스템 무제한 접근 가능한 치명적 취약점 발견
백남정 · 2026년 7월 29일AI
Apache Thrift C++ 바인딩에서 힙 기반 버퍼 오버플로우 취약점 발견. 0.24.0 미만 버전 사용 시 원격코드실행 가능, 즉시 업그레이드 필요.
백남정 · 2026년 7월 29일AI
케라스 3.14.0 버전에서 Lambda 레이어의 safe_mode 검증 우회로 인한 임의 코드 실행 취약점이 발견됐다. None 값 처리 오류로 공격자가 marshal 바이트코드를 역직렬화할 수 있다.
백남정 · 2026년 7월 10일AI
UMAI Vision Traffic Analysis System에서 SQL 인젝션 취약점(CVE-2026-4978)이 발견됐다. CVSS 9.8점의 치명적 수준으로 버전 30~33이 영향받으며 즉각 패치가 필요하다.
백남정 · 2026년 8월 3일AI
원격 인증 우회로 시스템 완전 장악 가능한 역직렬화 취약점 발견. 산업 자동화 데이터 수집 솔루션에 치명적 보안 결함 확인돼
백남정 · 2026년 6월 24일AI
Balbooa Forms 확장 모듈에서 인증 없이 실행 파일 업로드가 가능한 Critical 등급 취약점 발견. 원격 코드 실행(RCE)으로 이어져 CISA KEV 카탈로그 등재
백남정 · 2026년 7월 16일AI
팔로알토 네트웍스 PAN-OS의 대규모 VPN 기능에서 인증 없이 악의적 XML 삽입이 가능한 치명적 취약점 발견. 정보 유출 및 내부 데이터 손상 위험
백남정 · 2026년 7월 16일AI
SAP NetWeaver ABAP 플랫폼에서 XML 서명 우회 취약점(CVE-2026-44748) 발견. 일반 권한 공격자가 서명된 XML 문서 변조로 민감정보 접근 가능.
백남정 · 2026년 6월 16일AI
AI 챗플로우 플랫폼 Flowise에서 CVSS 9.8점의 치명적 취약점 발견. 인증 없이 임의 파일 업로드 후 원격 코드 실행 가능
백남정 · 2026년 7월 3일AI