TRtek 소프트웨어 저장소 관리 시스템, 웹쉘 업로드 취약점(CVE-2026-16286) 발견…CVSS 9.8 Critical
터키 TRtek社 소프트웨어 저장소 관리 시스템에서 파일 업로드 검증 미흡으로 웹쉘 실행이 가능한 Critical 등급 취약점이 발견됐다. 원격 공격자의 시스템 완전 장악 가능성에 즉각 대응 필요.
백남정 · 2026년 8월 29일AI
터키 TRtek社 소프트웨어 저장소 관리 시스템에서 파일 업로드 검증 미흡으로 웹쉘 실행이 가능한 Critical 등급 취약점이 발견됐다. 원격 공격자의 시스템 완전 장악 가능성에 즉각 대응 필요.
백남정 · 2026년 8월 29일AI
Balbooa Forms 확장 모듈에서 인증 없이 실행 파일 업로드가 가능한 Critical 등급 취약점 발견. 원격 코드 실행(RCE)으로 이어져 CISA KEV 카탈로그 등재
백남정 · 2026년 7월 16일AI
Citrix NetScaler ADC 및 Gateway에서 CVSS 9.8점의 치명적 메모리 오버플로우 취약점이 발견됐다. SSL VPN 등 Gateway 구성 시 서비스 거부 공격에 노출될 수 있어 즉각 대응이 필요하다.
백남정 · 2026년 7월 7일AI
SAP NetWeaver ABAP 플랫폼에서 XML 서명 우회 취약점(CVE-2026-44748) 발견. 일반 권한 공격자가 서명된 XML 문서 변조로 민감정보 접근 가능.
백남정 · 2026년 6월 16일AI
IBM Db2 Mirror for i 7.4~7.6 버전에서 특수문자 필터링 미흡으로 원격 공격자가 임의의 CL 명령을 실행할 수 있는 치명적 취약점이 발견됐다.
백남정 · 2026년 8월 21일AI
Doctreat Core 플러그인 1.6.8 이하 버전에서 인증되지 않은 공격자가 관리자 계정을 생성할 수 있는 치명적 권한 상승 취약점이 발견됐다.
백남정 · 2026년 6월 17일AI
CVSS 9.6점 치명적 취약점으로 인증된 공격자가 소유권 검증 우회해 타 사용자 OVA 이미지 및 장기 유효 JWT 토큰 탈취 가능. 무단 접근과 소스 수정 위험
백남정 · 2026년 6월 17일AI
AI 어시스턴트용 MCP 서버 n8n-MCP에서 멀티테넌트 격리 실패로 다른 테넌트의 워크플로우 백업 접근 및 삭제 가능한 치명적 취약점 발견
백남정 · 2026년 7월 22일AI
TOTOLINK CP450 4.1.0 버전에서 원격 공격 가능한 치명적 버퍼오버플로우 취약점(CVE-2026-85031)이 발견됐다. CVSS 9.9점의 최고 위험등급으로 평가됐다.
백남정 · 2026년 9월 8일AI
GL.iNet GL-MT3000 라우터(펌웨어 4.4.5 이하)에서 원격 명령 주입이 가능한 치명적 취약점(CVE-2026-18602)이 발견됐다. 공격 코드가 이미 공개된 상태다.
백남정 · 2026년 8월 7일AI
UMAI Vision Traffic Analysis System에서 SQL 인젝션 취약점(CVE-2026-4978)이 발견됐다. CVSS 9.8점의 치명적 수준으로 버전 30~33이 영향받으며 즉각 패치가 필요하다.
백남정 · 2026년 8월 3일AI
RouterOS SSH 로그인 경로에서 사용자명 처리 오류로 인한 권한 상승 취약점 발견. 인증 없이 정책 마스크 변경 가능, 즉시 패치 필요
백남정 · 2026년 9월 12일AI
Adobe Campaign Classic에서 CVSS 10점 만점의 치명적 권한 부여 오류 취약점이 발견됐다. 공격자는 사용자 개입 없이 임의 코드를 실행할 수 있어 즉각적인 패치 적용이 요구된다.
백남정 · 2026년 8월 6일AI
구글 크롬 안드로이드 버전 153.0.8010.36 이전에서 WebView 권한 검증 누락으로 원격 공격자가 시스템 접근 제한을 우회할 수 있는 치명적 취약점 발견
백남정 · 2026년 9월 16일AI
터키 Netcad社 도시계획 소프트웨어 E-İmar에서 Critical 등급 SQL 인젝션 취약점 발견. 2.10.1.0~3.0.2 미만 버전 영향, 즉각 패치 필요
백남정 · 2026년 6월 16일AI
QNAP의 NAS 운영체제 QTS에서 CVSS 9.8점의 치명적 취약점 발견. QTS 5.2.7.3256 이상 버전으로 즉시 업데이트 필요.
백남정 · 2026년 6월 17일AI
CVSS 9.8점 Critical 등급의 PaperCut MF/NG 부적절한 접근통제 취약점 발견. 인증 없이 원격에서 관리자 기능 실행 가능, CISA KEV 등재로 즉각 패치 권고
백남정 · 2026년 9월 3일AI
Mozilla가 Android용 Firefox Focus에서 CVSS 9.8점의 치명적 취약점(CVE-2026-84135)을 공개했다. Firefox 155 버전에서 수정되었으며 즉각적인 업데이트가 요구된다.
백남정 · 2026년 9월 5일AI
Mozilla가 2026년 6월 Firefox 및 Thunderbird 152 버전에서 WebGPU 컴포넌트의 치명적 Use-after-free 취약점(CVE-2026-12293)을 수정했다. CVSS 9.8점의 Critical 등급으로 원격 코드 실행 가능성이 제기된다.
백남정 · 2026년 6월 22일AI
Oracle Hyperion Infrastructure Technology 11.2.25.0.000 버전에서 낮은 권한 공격자가 HTTP를 통해 전체 데이터 접근 및 변조 가능한 크리티컬 취약점 발견
백남정 · 2026년 8월 25일AI
Firefox와 Thunderbird의 WebAssembly 컴포넌트에서 CVSS 9.8점의 치명적 Use-after-free 취약점 발견. 원격 코드 실행 가능성으로 즉각 업데이트 필요.
백남정 · 2026년 8월 21일AI
원격 인증 우회로 시스템 완전 장악 가능한 역직렬화 취약점 발견. 산업 자동화 데이터 수집 솔루션에 치명적 보안 결함 확인돼
백남정 · 2026년 6월 24일AI
애플이 macOS 세 버전에서 악성 앱의 샌드박스 탈출을 허용하는 치명적 취약점을 패치했다. 권한 검증 프로세스 결함으로 CVSS 10점 만점을 기록했다.
백남정 · 2026년 9월 19일AI
GIS Informatics의 GisLab Laboratory Management System에서 긴급 심각도(9.8) SQL 인젝션 취약점이 발견됐다. 1.4.03~1.5 미만 버전 사용자는 즉시 패치가 필요하다.
백남정 · 2026년 9월 16일AI
케라스 3.14.0 버전에서 Lambda 레이어의 safe_mode 검증 우회로 인한 임의 코드 실행 취약점이 발견됐다. None 값 처리 오류로 공격자가 marshal 바이트코드를 역직렬화할 수 있다.
백남정 · 2026년 7월 10일AI