반응형 전체 글669 CVE-2026-89274 분석: WP Recipe Maker, 댓글이 do_shortcode()를 만났을 때 취약점 개요항목내용CVECVE-2026-89274대상WordPress 플러그인 WP Recipe Maker영향 버전10.8.1 이하패치 버전10.8.2유형CWE-94 (Code Injection) — 임의 shortcode 실행CVSS 3.19.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)인증불필요 (단, 댓글이 승인되어야 함) 한 줄 요약입니다. 방문자가 남긴 평점 댓글 내용이 do_shortcode()에 그대로 들어가서, 댓글에 적은 [shortcode]가 서버에서 실행됩니다.주의할 점이 하나 있습니다. 이 취약점은 임의 PHP 실행(RCE)이 아닙니다. 사이트에 이미 등록된 shortcode만 실행할 수 있고, 피해 범위는 그 shortcode가 무엇을 하느냐에 따라 달라집.. 2026. 10. 9. CVE-2026-38526 취약점 분석: Krayin CRM TinyMCE 파일 업로드 RCE 1. 개요항목내용CVE IDCVE-2026-38526CVSS 3.19.9 (Critical)CWECWE-434 (Unrestricted Upload of File with Dangerous Type)영향 제품Webkul Krayin CRM v2.2.x (Laravel 기반 오픈소스 CRM)취약 엔드포인트POST /admin/tinymce/upload권한 요구낮음 (로그인만 되어 있으면 됨, 관리자 권한 불필요)사용자 상호작용불필요CVSS 벡터는 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H로, 네트워크를 통해 낮은 권한의 인증된 공격자가 사용자 상호작용 없이 기밀성·무결성·가용성 모두에 심각한 영향을 줄 수 있음을 의미합니다. 간단히 말해 "로그인만 할 수 있으면 서버 전체를 장악할 수.. 2026. 10. 8. CVE-2026-6951: simple-git --config 플래그 우회를 통한 원격 코드 실행(RCE) 분석 항목내용CVE IDCVE-2026-6951대상 패키지simple-git (npm)영향받는 버전패치 버전3.36.0CWECWE-94 (Improper Control of Generation of Code), CWE-88 (Argument Injection)CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 개요simple-git은 Node.js 애플리케이션에서 git 명령을 프로그래밍 방식으로 실행할 수 있게 해주는 라이브러리로, 주간 다운로드 870만 건, 의존 패키지 7,789개에 달하는 JavaScript 생태계의 핵심 빌드/배포 도구 중 하나입니다. CVE-2026-6951은 2022년에 패치되었던 CVE-2022-25912(옵션 인젝션을 .. 2026. 10. 7. CVE-2026-94504 분석: Ninja Forms 저장형 XSS, </textarea> 한 줄로 관리자 화면을 뚫다 한눈에 보기항목낸용CVECVE-2026-94504대상WordPress 플러그인 Ninja Forms (kstover) ≤ 3.15.3CWECWE-79 (Improper Neutralization of Input During Web Page Generation)CVSS 3.17.2 (High) — AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N인증 요구공격자: 불필요 (unauthenticated) / 트리거: 관리자가 제출 내역을 열람해야 함패치 버전3.15.4 취약점 한 줄 요약Ninja Forms는 폼 필드를 "리치 텍스트 에디터(RTE) 사용 textarea"와 "일반(non-RTE) textarea" 두 종류로 구분하는데, 일반 textarea에 제출된 값을 레거시 제출 내역(Su.. 2026. 10. 6. CVE-2026-29057: Next.js Rewrites HTTP Request Smuggling 분석 개요항목내용CVE IDCVE-2026-29057대상Next.js (rewrites()로 외부 백엔드에 프록시하는 구성)취약 버전>= 9.5.0, = 16.0.0-beta.0, 패치 버전15.5.13, 16.1.7CVSS 4.06.3 (Moderate)CWECWE-444 (Inconsistent Interpretation of HTTP Requests — Request Smuggling)근본 원인Next.js가 내장한 http-proxy 라이브러리의 deleteLength() 로직 결함 Next.js는 next.config.js의 rewrites()로 특정 경로를 외부 백엔드에 프록시할 수 있습니다. 이때 내부적으로 vendoring된 http-proxy 라이브러리를 사용하는데, 이 라이브러리가 DELET.. 2026. 10. 5. CVE-2026-61500: Rejetto HFS 세션 위조를 통한 RCE CVSS 3.1: 9.8 (Critical) / CVSS 4.0: 9.3 / CWE-338 (암호학적으로 약한 PRNG 사용)Rejetto HFS(HTTP File Server) 3.0.0부터 3.2.0까지의 버전에 존재하는 취약점이다. 공격자가 인증 없이 관리자 세션을 위조하고, HFS의 server_code 설정 기능을 이용해 서버에서 임의의 코드를 실행할 수 있다. 2026년 9월 Horizon3.ai의 Zach Hanley가 Anthropic의 Claude를 이용한 분석 과정에서 발견했고, 10월 1일부터 실제 공격이 관측되고 있다.핵심 원인: Math.random()을 암호학적 용도로 사용HFS는 Koa 프레임워크 기반으로 동작하는데, 세션 쿠키에 서명을 붙이기 위한 키(signing key)와.. 2026. 10. 4. 이전 1 2 3 4 ··· 112 다음 반응형