2026년 7월 2주 보안 동향: CVSS 10.0 취약점 4종과 AI 프레임워크 RCE

2026년 7월 5일부터 11일까지의 보안 동향을 짚어 봤다. PraisonAI, Joomla RSFiles, Langroid, Adobe ColdFusion에서 최고 위험도인 CVSS 10.0 취약점이 확인됐고, 그중에서도 AI/LLM 프레임워크의 샌드박스 우회와 원격 코드 실행(RCE) 위협이 두드러졌다.

2026년 7월 2주 CVSS 10.0 취약점 4종 분석

이번 주 집계된 취약점 데이터에는 CVSS 9.0 이상의 고위험 건이 다수 포함됐다. 그중 CVSS 10.0으로 평가된 4종은 인증 우회, 임의 파일 업로드, 샌드박스 탈출이 결국 원격 코드 실행(RCE)으로 이어지는 치명적인 경로를 밟는다는 공통점이 있다.

CVE 번호 대상 소프트웨어 위험도 (CVSS) 취약점 유형 및 영향
CVE-2026-61447 PraisonAI 10.0 LLM 생성 Python 코드의 샌드박스 없는 실행 및 RCE
CVE-2026-57827 Joomla RSFiles 10.0 인증 없는 임의 파일 업로드를 통한 웹셸 설치 및 RCE
CVE-2026-54769 Langroid 10.0 TableChatAgent 평가 과정의 샌드박스 우회 및 RCE
CVE-2026-48282 Adobe ColdFusion 10.0 RDS FILEIO 핸들러 경로 탐색을 통한 무인증 RCE

AI 및 LLM 프레임워크의 RCE 위협과 샌드박스 우회

요즘 AI 프레임워크를 도입한 조직이 가장 주의 깊게 봐야 할 대목은 LLM이 생성한 코드가 시스템에서 직접 실행되는 과정에서 검증이 빠져 있다는 점이다.

1. PraisonAI의 코드 실행 취약점 (CVE-2026-61447)

PraisonAI 1.6.78 이전 버전의 CodeAgent._execute_python() 함수에서 심각한 결함이 발견됐다. LLM이 생성한 Python 코드가 AST(Abstract Syntax Tree) 검증도, import 제한도, 샌드박스 격리도 없이 실행되는 구조다. 공격자는 프롬프트 인젝션으로 시크릿 정보를 유출하거나 서버에서 임의의 명령을 실행할 수 있게 된다.

2. Langroid의 샌드박스 탈출 (CVE-2026-54769)

Langroid 0.65.2 이전 버전의 TableChatAgent와 VectorStore 기능에서는 LLM이 생성한 도구 메시지를 평가하는 과정에 샌드박스 우회 가능성이 보고됐다. TableChatAgent의 eval 완화 조치가 불완전해 샌드박스 탈출과 원격 코드 실행 위험이 생긴 것으로 분석된다.

CISA KEV 등재 항목 및 긴급 패치 대상

CISA(미국 사이버보안 및 인프라 보안국)의 Known Exploited Vulnerabilities(KEV) 카탈로그에 이름을 올렸다는 건 곧 실제 공격에 악용되고 있다는 뜻이다. 대응 순서에서 가장 앞세울 항목들이다.

Adobe ColdFusion 무인증 RCE (CVE-2026-48282)

RDS FILEIO 핸들러의 경로 탐색 결함을 악용하면 인증 없이 RCE가 가능하다. 위험도는 CVSS 10.0. 2026년 7월 7일 CISA KEV 카탈로그에 등재됐고, 연방기관 패치 기한은 7월 10일까지로 잡혔다.

  • 핵심 이슈: ColdFusion 2023 및 2025 긴급 보안 게시판에서 공개된 11개 취약점의 핵심에 해당한다.
  • 대응 조치: ColdFusion 2025 Update 10 또는 2023 Update 21 적용을 서두르고, RDS 노출 여부도 함께 점검한다.

기타 KEV 등재 및 고위험 취약점

  • Joomla 확장: Balbooa Forms, iCagenda, JoomShaper SP Page Builder의 위험한 파일 업로드 취약점(CVE-2026-56291, CVE-2026-48939, CVE-2026-48908)이 CISA KEV에 등재됐다.
  • Langflow: 사용자 제어 키 기반의 권한 우회 취약점(CVE-2026-55255)이 실제 악용 목록(KEV)에도 올라 있다.
  • WordPress 플러그인: Instant Appointment, Super Forms, Blocksy Companion 등 여러 플러그인에서 CVSS 9.8 수준의 임의 파일 업로드, 인증 우회, RCE 문제가 발견됐다.

기술 의사결정자를 위한 보안 대응 가이드

AI 에이전트와 LLM 프레임워크를 운영하는 조직이 갖춰둘 기술적 방어 체계를 정리했다.

  1. 실행 환경의 완전한 격리: LLM이 생성한 코드를 실행할 때는 단순한 제한을 넘어서는 강력한 샌드박스 환경이 필요하다. AST 검증과 import 제한도 엄격하게 적용한다.
  2. CISA KEV 기반 우선순위 설정: CVE-2026-48282처럼 실제 악용이 확인돼 KEV에 오른 항목은 패치 우선순위 맨 앞에 둔다.
  3. AI 보안 가이드라인 준수: KISA가 2026년 7월 7일 공지한 ‘AI 보안 위협 대응 매뉴얼’과 ‘AI 보안 레드티밍 가이드’를 참고해 내부 보안 체계를 점검해 보는 편이 좋다.
  4. 공급망 보안 강화: 최근엔 결제 SDK를 사칭한 npm·PyPI 패키지로 벌어지는 공급망 공격이 보고되고 있다. AWS 키나 GitHub/NPM 토큰 같은 시크릿이 새어 나갈 위험이 크니 CI/CD 러너와 개발 PC의 패키지 무결성 검증을 서두르는 편이 안전하다.

댓글 남기기