CVE-2026-34486 Apache Tomcat EncryptInterceptor 우회 취약점 분석

Apache Tomcat에서 발생한 CVE-2026-34486 취약점은 민감 데이터의 암호화 누락으로 EncryptInterceptor를 우회할 수 있는 보안 결함입니다. 실제 공격에 악용된 사례가 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-34486 취약점 개요 및 발생 원인 CVE-2026-34486은 Apache Software Foundation의 Apache Tomcat 제품에서 발견된 보안 취약점입니다. 핵심은 민감한 데이터 암호화가 누락되어 EncryptInterceptor의 보안 메커니즘을 우회할 수 있다는 점입니다. 이 … 더 읽기

CVE-2023-49105: ownCloud 인증 우회 취약점이 왜 위험한가?

ownCloud에서 발생한 CVE-2023-49105는 공격자가 적절한 인증 없이 임의의 파일에 접근하고 내용을 수정·삭제할 수 있는 인증 우회 취약점입니다. 실제 국가 기관을 겨냥한 공격 사례까지 확인되어 CISA KEV 카탈로그에 등재될 만큼 위험성이 큽니다. CVE-2023-49105 취약점 개요 및 영향 범위 CVE-2023-49105는 ownCloud의 핵심 컴포넌트인 owncloud/core에서 발견된 인증 우회(authentication bypass) 취약점입니다. 시스템의 인증 메커니즘을 무력화해 권한이 없는 외부 공격자가 … 더 읽기

FortiSandbox CVE-2026-25089 취약점: 왜 CISA KEV에 등재되었나?

FortiSandbox의 CVE-2026-25089 취약점은 인증되지 않은 공격자가 조작된 HTTP 요청만으로 권한 없는 명령을 실행할 수 있는 심각한 OS 명령 주입 취약점입니다. 실제 악용 사례까지 확인되어 CISA KEV 카탈로그에 등재된 만큼 즉각적인 패치와 접근 제한 조치가 필요합니다. CVE-2026-25089 취약점 개요 및 위험성 Fortinet의 FortiSandbox 제품군에서 발견된 CVE-2026-25089는 보안 관리의 핵심인 WEB UI에서 발생하는 치명적인 취약점입니다. 기술적으로는 OS … 더 읽기

Google Pixel 셀룰러 모뎀 취약점 CVE-2026-58704란 무엇인가?

최근 CISA KEV에 등재된 Google Pixel의 셀룰러 모뎀 권한 검증 결함은 모뎀 내부의 논리 오류를 이용해 공격자가 권한 확인을 우회하고 권한을 상승시킬 수 있다는 점에서 심각한 위협입니다. 특히 이 취약점은 실제 환경에서 악용된 사례가 보고된 상태라 패치 적용을 미룰 수 없습니다. CVE-2026-58704 취약점 개요 CVE-2026-58704는 Google Pixel 기기에 탑재된 셀룰러 모뎀에서 발생하는 권한 검증(improper authorization) … 더 읽기

CVE-2026-87902: WordPress Core에서 발견된 Critical 취약점 분석

CVE-2026-87902는 WordPress Core 7.1.2 이전 버전의 getpagetemplate() 함수에서 발생하는 경로 추적 취약점입니다. 인증되지 않은 공격자가 로컬.php 파일을 포함시켜 원격 코드 실행(RCE)을 유도할 수 있어서, Patchstack 기준 CVSS 9.2의 매우 높은 위험도로 평가됩니다. CVE-2026-87902 취약점 개요 및 위험도 이 취약점은 WordPress Core의 get_page_template() 함수가 page-template을 해결하는 과정에서 발생하는 경로 추적(Path Traversal) 결함입니다. 인증되지 않은 공격자는 이 … 더 읽기

CVE-2026-87886: Acronis Backup 플러그인 권한 상승 취약점이란?

Acronis Backup 플러그인에서 발견된 CVE-2026-87886은 불안전한 파일 권한 설정이 원인인 로컬 권한 상승 취약점입니다. 특히 cPanel과 Plesk 확장부가 CISA의 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되어 있습니다. CVE-2026-87886 취약점 개요 및 원인 CVE-2026-87886은 Acronis Backup의 호스팅 제어판용 플러그인에서 발생하는 로컬 권한 상승(Local Privilege Escalation) 취약점입니다. 취약점의 핵심 원인은 시스템 내 불안전한 파일 권한(insecure file permissions)과 부정확한 기본 … 더 읽기

CVE-2015-3246: 10년 된 libuser 취약점이 지금 다시 위험한 이유

2015년에 공개된 CVE-2015-3246 취약점은 최근 CISA KEV(Known Exploited Vulnerabilities) 목록에 등재되고 실제 공격 사례가 보고되면서 레거시 시스템 환경에서 루트 권한 획득을 노리는 실질적인 위협으로 다시 주목받고 있습니다. NVD SSVC 평가에서 공격 활동이 ‘active’ 상태로 기록된 만큼 구형 Linux 서버를 운용하는 보안 담당자라면 즉각적인 점검이 필요합니다. CVE-2015-3246 취약점 개요 및 메커니즘 CVE-2015-3246은 Linux 시스템의 사용자 및 … 더 읽기

CVE-2021-23758 Ajax.NET Professional 취약점이 왜 위험한가?

Ajax.NET Professional(AjaxPro)의 역직렬화 취약점은 임의의.NET 클래스를 이용해 원격 코드 실행(RCE)이 가능하다는 점에서 위험합니다. CISA KEV에 등재되어 실제 공격에 악용되고 있다는 사실도 확인됐습니다. 레거시.NET 자산을 운영 중인 기업이라면 즉시 점검이 필요합니다. CVE-2021-23758 취약점 개요 및 RCE 메커니즘 CVE-2021-23758은 Ajax.NET Professional(AjaxPro) 라이브러리에서 발생하는 역직렬화(Deserialization of Untrusted Data) 취약점입니다. 이 취약점의 핵심은 신뢰할 수 없는 데이터를 역직렬화하는 과정에서 … 더 읽기

CVE-2019-1068: Microsoft SQL Server 원격 코드 실행 취약점이란?

CVE-2019-1068은 Microsoft SQL Server가 내부 함수를 처리할 때 발생하는 원격 코드 실행(RCE) 취약점입니다. 실제 환경에서 악용 사례가 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재된 보안 결함입니다. CVE-2019-1068 취약점 개요 및 메커니즘 CVE-2019-1068은 Microsoft SQL Server의 내부 함수 처리 과정에서 발생하는 원격 코드 실행(Remote Code Execution, RCE) 취약점입니다. SQL Server가 내부 함수를 처리하다 잘못 동작하면 이 … 더 읽기

CVE-2026-19490: Citrix NetScaler 인증 우회 취약점이란 무엇인가?

CVE-2026-19490은 Citrix NetScaler ADC 및 Gateway에서 발생하는 ‘대체 경로 또는 채널을 이용한 인증 우회’ 취약점으로, 2026년 9월 9일 CISA KEV 카탈로그에 등재되어 실제 악용 사례가 확인된 매우 위험한 보안 결함입니다. CVE-2026-19490 취약점 개요 및 심각도 CVE-2026-19490은 NetScaler ADC와 NetScaler Gateway 제품군에서 발견된 인증 우회 취약점입니다. 기술적으로는 ‘대체 경로 또는 채널을 이용한 인증 우회(Authentication bypass using … 더 읽기