CVE-2026-4357: Embed HTML5 Game 플러그인 비인증 PHP 업로드 취약점, 뭐가 문제인가
CVE-2026-4357은 WordPress Embed HTML5 Game 플러그인 1.3 이하 버전에서 업로드 주체와 업로드 파일 유형을 제한하는 조치가 불충분해, 인증되지 않은 공격자가 대상 사이트에 PHP 백도어를 업로드할 수 있는 취약점이다. NVD에는 2026-09-02에 공개되었고, CVSS 3.1 기본점수 10.0(CRITICAL)로 분류되어 있다. CVE-2026-4357 개요: 무엇이 문제인가 이 취약점은 Embed HTML5 Game 플러그인이 파일 업로드 경로에 적용해야 할 두 가지 기본 … 더 읽기