Exploited Vulnerabilities Daily
🌐 한국어

알려진 악용 취약점: 새 소식

미국 사이버보안·인프라보안청(CISA)이 실제로 악용되고 있다고 확인한 취약점입니다. 새로 추가된 항목부터 표시합니다.

최종 업데이트: · 카탈로그 버전 2026.10.04

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
카탈로그 항목 수1,734
최근 7일 추가5
최근 30일 추가39
랜섬웨어 악용 확인(30일 내 추가분)0

최근 30일 추가

CVE-2026-88779 · Citrix NetScaler

추가일: 2026. 10. 4. · 랜섬웨어 공격 악용: 알 수 없음

Citrix NetScaler ADC (이전 Citrix ADC) 및 Citrix NetScaler Gateway (이전 Citrix Gateway)는 메모리 버퍼 취약점의 경계 내에서 가동 중단을 포함합니다.

CVE-2026-102490 · Zammad GmbH Zammad

추가일: 2026. 10. 2. · 랜섬웨어 공격 악용: 알 수 없음

Zammad GmbH Zammad는 로컬 zammad 사용자를 루트로 확장 할 수있는 improper 특권 관리 취약점을 포함합니다. 이 취약점은 CVE-2026-102489로 체인질 할 수 있습니다.

CVE-2026-102489 · Zammad GmbH Zammad

추가일: 2026. 10. 2. · 랜섬웨어 공격 악용: 알 수 없음

Zammad GmbH Zammad는 zammad 사용자로서 원격 코드 실행에 리드 할 수있는 세션 수정 취약점을 포함합니다. 이 취약점은 CVE-2026-102490로 체인질 할 수 있습니다.

CVE-2026-104286 · Fortinet FortiMail

추가일: 2026. 10. 1. · 랜섬웨어 공격 악용: 알 수 없음

Fortinet FortiMail에는 NULL byte 또는 NULL 문자 취약점의 경로 트레이널 및 임퍼 중립화가 포함되어있어 의도적 인 공격자를 허용 할 수 있습니다 기술 HTTP 또는 HTTPS 요청을 통해 underlying 시스템에서 임의 파일을 작성 할 수 있습니다.

CVE-2026-76504 · Cisco Catalyst SD-WAN Manager

추가일: 2026. 9. 30. · 랜섬웨어 공격 악용: 알 수 없음

Cisco Catalyst SD-WAN Manager에는 HTTP 요청에서 URI 인코딩의 부적절한 처리로 인해 관리자 사용자의 특권을 가진 영향을받는 시스템에 액세스 할 수있는 유독한, 원격 공격자를 허용 할 수있는 헥스 인코딩 취약점이 포함되어 있습니다.

CVE-2026-86950 · Apple Multiple Products

추가일: 2026. 9. 29. · 랜섬웨어 공격 악용: 알 수 없음

Apple iOS, macOS 및 iPadOS는 arbitrary 코드 실행으로 이어질 수 있는 CoreGraphics의 아웃바운드 쓰기 취약점을 포함합니다.

CVE-2026-88772 · Citrix NetScaler

추가일: 2026. 9. 27. · 랜섬웨어 공격 악용: 알 수 없음

Citrix NetScaler ADC 및 NetScaler Gateway에는 원격 코드 실행 또는 서비스 거부를 허용 할 수있는 메모리 버퍼 취약점의 경계 내에서 작업의 부적절한 제한이 포함되어 있습니다.

CVE-2026-88771 · Citrix NetScaler

추가일: 2026. 9. 27. · 랜섬웨어 공격 악용: 알 수 없음

Citrix NetScaler ADC 및 NetScaler Gateway에는 임베디드 입력 검증 취약점이 포함되어 있으며 임베디드 명령을 실행할 수 있습니다.

CVE-2026-87902 · WordPress Core

추가일: 2026. 9. 25. · 랜섬웨어 공격 악용: 알 수 없음

WordPress Core는 페이지 템플릿 해상도를 만들기 위해 무해한 공격자를 허용 할 수있는 원격 파일 포함 취약점이 원격 코드 실행을 선도하는 활성 테마 디렉토리 밖에서 선택한 읽기 가능한 로컬 `.php` 파일을 포함합니다.

CVE-2026-67279 · MikroTik RouterOS

추가일: 2026. 9. 25. · 랜섬웨어 공격 악용: 알 수 없음

Mikrotik RouterOS는 세션 채널을 열고 실행 요청을 보낼 수 있도록 unauthenticated 클라이언트를 허용 할 수있는 행동 워크플로 취약점의 부적절한 시행을 포함합니다. 이 취약점은 CVE-2026-86060의 무해한 착취를 달성할 수 있습니다.

CVE-2026-65660 · Microsoft SharePoint

추가일: 2026. 9. 25. · 랜섬웨어 공격 악용: 알 수 없음

Microsoft SharePoint는 네트워크에서 코드를 실행하는 공인 공격자를 허용 할 수있는 코드 주입 취약점이 포함되어 있습니다.

CVE-2026-71362 · Adobe Commerce and Magento

추가일: 2026. 9. 24. · 랜섬웨어 공격 악용: 알 수 없음

Adobe Commerce 및 Magento는 사용자가 상호 작용하지 않고 민감한 리소스에 대한 액세스를 얻기 위해이 취약점을 활용하여 공격자를 허용 할 수있는 잘못된 인증 취약점을 포함합니다.

CVE-2026-5430 · WSO2 Multiple Products

추가일: 2026. 9. 24. · 랜섬웨어 공격 악용: 알 수 없음

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway에는 제한되지 않은 파일 업로드 및 원격 코드 실행에 리드를 허용 할 수있는 경로 트래버스 취약점이 포함되어 있습니다.

CVE-2026-94127 · F5 BIG-IP APM

추가일: 2026. 9. 22. · 랜섬웨어 공격 악용: 알 수 없음

F5 BIG-IP APM에는 접근 정책 및 OAuth 프로파일이 가상 서버에 구성될 때 헬프 기반 버퍼 오버플로 취약점이 포함되어 있습니다. 이 취약점은 원격 코드 실행을 수행하는 unauthenticated attacker를 허용 할 수 있습니다.

CVE-2026-93952 · Arista VeloCloud Orchestrator

추가일: 2026. 9. 22. · 랜섬웨어 공격 악용: 알 수 없음

Arista VeloCloud Orchestrator (VCO) on-prem에는 원격 공격자가 내부 기능을 액세스하고 VCO 호스트에 영향을 미칠 수있는 부적절한 입력 검증 취약점이 포함되어 있습니다. 성공적인 악용은 관현관이 관리한 관현관 및 데이터의 기밀성, 무결성 및 가용성을 손상시킬 수 있습니다.

CVE-2026-93616 · Check Point Multiple Products

추가일: 2026. 9. 22. · 랜섬웨어 공격 악용: 알 수 없음

Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server 및 SmartEvent는 arbitrary 스크립트를 업로드하고 실행할 수 없는 공격자를 허용하는 경로 트래버스 취약점을 포함합니다.

CVE-2026-85102 · Check Point Multiple Products

추가일: 2026. 9. 22. · 랜섬웨어 공격 악용: 알 수 없음

Site VPN 또는 Remote Access VPN을 사용하여 Point Security Gateway 및 Check Point Spark Firewall을 확인하면 게이트웨이의 임의 코드를 실행할 수 없는 원격 공격자를 허용할 수 있는 임의 인증서 검증 취약점을 포함합니다.

CVE-2026-7273 · Zyxel GS1900 Series Switches

추가일: 2026. 9. 21. · 랜섬웨어 공격 악용: 알 수 없음

Zyxel GS1900 시리즈 스위치에는 LAN 기반을 허용 할 수있는 CGI 프로그램에서 스택 기반 버퍼 오버 플로우 취약점이 포함되어있어 결함을 악화하고 잠재적으로 OS 명령을 실행 할 수 있습니다. 크래프트 HTTP 요청.

CVE-2026-53266 · Linux Kernel

추가일: 2026. 9. 18. · 랜섬웨어 공격 악용: 알 수 없음

Linux Kernel은 ARP sender 하드웨어 주소가 결합된 ebtables SNAT 대상에서 비선형 소켓 버퍼 조각으로 직접 쓸 수 있는 아웃-of-bounds 쓰기 취약점을 포함합니다. 충격 제품 (s)는 end-of-life (EoL) 및/또는 end-of-service (EoS)일 수 있었습니다. 사용자는 지원되는 버전으로 사용 및/또는 전환을 중단하는 것이 좋습니다.

CVE-2025-39964 · Linux Kernel

추가일: 2026. 9. 18. · 랜섬웨어 공격 악용: 알 수 없음

Linux Kernel은 concurrent가 동일한 AF_ALG 소켓에 데이터를 예측하고 소켓의 내부 상태에 일관성을 생성 할 수 있도록하는 레이스 조건 취약점이 포함되어 있습니다.

CVE-2025-39682 · Linux Kernel

추가일: 2026. 9. 18. · 랜섬웨어 공격 악용: 알 수 없음

Linux Kernel은 TLS의 비정상적인 또는 예외적 인 조건 취약점에 대한 부적절한 검사를 포함하면 rx_list에서 Zero-length 레코드를 재생할 수 있는 경로가 의도한 recvmsg() 레코드 유형 취급을 우회할 수 있습니다. 잠재적으로 인해 TLS 레코드가 0-copy 및 쿼싱 가정을 사용하여 처리됩니다. 충격 제품 (s)는 end-of-life (EoL) 및/또는 end-of-service (EoS)일 수 있었습니다. 사용자는 지원되는 버전으로 사용 및/또는 전환을 중단하는 것이 좋습니다.

CVE-2026-87886 · Acronis Backup

추가일: 2026. 9. 16. · 랜섬웨어 공격 악용: 알 수 없음

CPanel & WHM 및 Plesk의 확장을위한 아크로니스 백업 플러그인은 특권 에스컬레이션을 허용 할 수있는 잘못된 기본 권한 취약점이 포함되어 있습니다.

CVE-2026-76460 · Cisco Identity Services Engine

추가일: 2026. 9. 16. · 랜섬웨어 공격 악용: 알 수 없음

Cisco Identity Services Engine (ISE) 및 Cisco ISE Passive Identity Connector (ISE-PIC)는 웹 기반 관리 인터페이스를 우회하여 영향을받는 장치에 대한 무단 액세스 권한을 얻기 위해 비공식적 인 원격 공격자를 허용 할 수있는 특이한 APIs 취약점의 잘못된 사용을 포함합니다.

CVE-2026-58704 · Google Pixel

추가일: 2026. 9. 16. · 랜섬웨어 공격 악용: 알 수 없음

Google Pixel 장치에는 셀룰러 모뎀의 improper 인증 취약점이 포함되어 있습니다. 논리 오류는 공격자가 우회 권한 검사 및 escalate 특권을 허용할 수 있습니다.

CVE-2026-76461 · Cisco Secure Email Gateway

추가일: 2026. 9. 14. · 랜섬웨어 공격 악용: 알 수 없음

Cisco AsyncOS 소프트웨어는 Cisco Secure Email Gateway (SEG)에 대한 SQL Injection vulnerability를 포함하고, 원격 공격자는 하위 운영 체제에서 루트 권한으로 임의 명령을 실행할 수 있습니다.

CVE-2026-85706 · GitLab Community Edition and Enterprise Edition

추가일: 2026. 9. 11. · 랜섬웨어 공격 악용: 알 수 없음

GitLab Community Edition 및 Enterprise Edition에는 불확실한 사용자를 읽을 수있는 경로 트레이널 취약점이 포함되어 있습니다. 부적절한 경로 confinement 및 repository에서 인증 된 강제로 인해 임의 파일을 읽을 수 있습니다. API.

CVE-2026-84869 · ConnectWise ScreenConnect

추가일: 2026. 9. 11. · 랜섬웨어 공격 악용: 알 수 없음

ConnectWise ScreenConnect에는 improper 특권 관리 및 누락 된 권한 취약점이 포함되어 있습니다. 공격자는 권한 또는 호스트 확인없이 활성 원격 세션을 통해 파일을 전송하고 실행할 수 있습니다.

CVE-2026-42018 · JFrog Artifactory

추가일: 2026. 9. 11. · 랜섬웨어 공격 악용: 알 수 없음

JFrog Artifactory는 익명 액세스를 비활성화 할 때 내부 익명 사용자 토큰을 unauthenticated caller로 반환 할 수있는 부적절한 인증 취약점을 포함합니다. 잠재적으로 민감한 리소스를 폭발.

CVE-2026-42016 · JFrog Artifactory

추가일: 2026. 9. 11. · 랜섬웨어 공격 악용: 알 수 없음

JFrog Artifactory는 토큰 서명 / 발행자의 유효성 검사와 토큰의 범위가 아닌 특정 에스컬레이션 공격으로 리드하는 잘못된 승인 취약점이 포함되어 있습니다.

CVE-2026-86060 · MikroTik RouterOS

추가일: 2026. 9. 10. · 랜섬웨어 공격 악용: 알 수 없음

MikroTik RouterOS는 신뢰할 수 있는 RouterOS 정책 마스크를 변경할 수 있는 커맨드 취약점에서 인수 delimiters의 improper neutralization을 포함하고, 특권 에스컬레이션을 선도합니다.

CVE-2026-67277 · MikroTik RouterOS

추가일: 2026. 9. 10. · 랜섬웨어 공격 악용: 알 수 없음

MikroTik RouterOS는 btest 서비스에서 커널 메모리 공개 및 denial을 허용하는 중요한 기능 취약점에 대한 누락 된 인증이 포함되어 있습니다.

CVE-2026-87491 · Google Chromium V8

추가일: 2026. 9. 9. · 랜섬웨어 공격 악용: 알 수 없음

Google Chromium V8은 링크드 인 HTML 페이지를 통해 샌드박스 내부의 임의 코드를 실행하는 원격 공격자를 허용하는 경계 쓰기 취약점을 포함합니다. 이 취약점은 크롬을 사용하는 여러 웹 브라우저에 영향을 미칠 수 있지만 Google Chrome, Microsoft Edge 및 Opera에 제한되지 않습니다.

CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

추가일: 2026. 9. 9. · 랜섬웨어 공격 악용: 알 수 없음

Cisco Secure Firewall Management Center (FMC) 소프트웨어 및 Cisco Security Cloud Control (SCC) 방화벽 관리에는 비공식적 인 원격 공격자가 인증을 우회하고 영향을받는 장치에서 스크립트 파일을 실행하여 해당 운영 체제에 루트 액세스를 얻기 위해 승인 된 장치에서 스크립트 파일을 실행할 수 있도록 허용되지 않은 취약성을 사용하여 인증 Bypass가 포함되어 있습니다.

CVE-2026-19490 · Citrix NetScaler

추가일: 2026. 9. 9. · 랜섬웨어 공격 악용: 알 수 없음

Citrix NetScaler ADC 및 NetScaler Gateway에는 교체 경로 또는 채널을 포함하는 인증 바이패스 취약점이 포함되어 있습니다. NetScaler Appliance가 AAA 가상 서버로 구성되거나 게이트웨이(SSL VPN, ICA Proxy, CVPN, RDP Proxy)로 구성될 때, 비공식적인 원격 위협 배우는 인증을 우회할 수 있습니다.

CVE-2025-25249 · Fortinet Multiple Products

추가일: 2026. 9. 9. · 랜섬웨어 공격 악용: 알 수 없음

Fortinet FortiOS, FortiSwitchManager 및 FortiSASE에는 특별히 제작된 패킷을 통해 무단 코드나 명령을 실행할 수 있는 취약점이 있는 헬프 기반 버퍼 오버플로우 취약점을 포함합니다.

CVE-2026-86218 · N-able N-central

추가일: 2026. 9. 8. · 랜섬웨어 공격 악용: 알 수 없음

N-able N-central에는 pre-authentication 원격 실행 부호를 허용할 수 있던 정체되는 부호 주입 취약점을 포함합니다.

CVE-2026-85880 · Microsoft Windows

추가일: 2026. 9. 8. · 랜섬웨어 공격 악용: 알 수 없음

Microsoft Windows Advanced Local Procedure Call에는 현지의 특권을 높이는 공격자를 허용하는 헬프 기반 버퍼 오버플로 취약점이 포함되어 있습니다.

CVE-2026-81963 · Microsoft Windows

추가일: 2026. 9. 8. · 랜섬웨어 공격 악용: 알 수 없음

Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.

CVE-2026-75650 · Adobe Commerce and Magento

추가일: 2026. 9. 8. · 랜섬웨어 공격 악용: 알 수 없음

Adobe Commerce 및 Magento Open Source에는 arbitrary 코드를 실행할 수 있도록 공격자를 허용 할 수있는 템플릿 엔진 취약점에서 사용되는 특수 요소의 improper 중립화가 포함되어 있습니다.

월별 추가 항목(최근 12개월)

월별 추가 항목(최근 12개월)4325-11: 1125-1125-12: 2025-1226-01: 1726-0126-02: 2826-0226-03: 2626-0326-04: 3126-0426-05: 2126-0526-06: 2326-0626-07: 2626-0726-08: 3126-0826-09: 4326-0926-10: 426-10
월별 추가 항목(최근 12개월)
25-1125-1226-0126-0226-0326-0426-0526-0626-0726-0826-0926-10
11201728263121232631434