| CVE ID | 제목 | 심각도 | 레퍼런스 | ||||
|---|---|---|---|---|---|---|---|
| Azure Key Vault의 부적절한 인증으로 인해 무단 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.7% | — | 2026. 07. 24. | |
| CVE-2026-58275 |
| Azure DNS에 권한이 없으면 무단 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다. |
CRITICAL |
| 10.0v3.1 |
100 |
0.7% |
| — |
| 2026. 07. 24. |
| CVE-2026-56191 | Microsoft Exchange Online의 부적절한 인증으로 인해 무단 공격자가 네트워크를 변조할 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.7% | — | 2026. 07. 24. |
| CVE-2026-42933 | Pronetiqs IntraVUE 버전 3.2.1a14 및 이전 버전에는 공격자가 활성 프록시를 사용하여 OT 분할을 우회할 수 있는 의도하지 않은 프록시 또는 중개 취약점이 있습니다. | CRITICAL | 10.0v4.0 | 100 | 0.3% | — | 2026. 07. 23. |
| CVE-2025-71389 | 5.9.9 이전의 Cal.com(calcom/cal.diy)은 RSC(React Server Components) 요청 처리가 공격자가 제어하는 입력을 역직렬화하는 Next.js 버전을 번들로 제공하므로 인증되지 않은 원격 코드 실행에 취약합니다. 원격 공격자는 조작된 RSC 요청을 서버에 보내고 서버 측 처리 중에 인증이나 사용자 상호 작용 없이 임의 코드가 실행되도록 할 수 있습니다. 이 결함은 업스트림 Next.js 취약점 CVE-2025-55182에서 파생되었으며 5.9.9에서 해결되었습니다. | CRITICAL | 10.0v4.0 | 100 | 0.9% | — | 2026. 07. 23. |
| CVE-2026-6516 | 8606 이전의 Zohocorp ManageEngine ADAudit Plus 버전은 취약한 에이전트 API로 인해 인증되지 않은 원격 코드 실행의 영향을 받습니다. | CRITICAL | 10.0v3.1 | 100 | 4.7% | — | 2026. 07. 23. |
| CVE-2026-47668 | DbGate는 크로스 플랫폼 데이터베이스 관리자입니다. 버전 7.1.8 이하에서는 DbGate의 JSON 스크립트 실행기(`POST /runners/start`)를 사용하여 JSON 스크립트 `할당` 명령의 `functionName` 매개변수에 코드 삽입을 통해 원격 코드 실행을 허용합니다. `functionName` 값은 문자열 연결을 통해 동적으로 생성된 JavaScript 소스 코드에 직접 삽입됩니다. 그런 다음 생성된 코드는 분기된 Node.js 하위 프로세스에서 실행됩니다. 버전 7.1.9에는 패치가 포함되어 있습니다. | CRITICAL | 10.0v3.1 | 100 | 4.3% | — | 2026. 07. 23. |
| CVE-2026-64813 | 2026.2 이전의 JetBrains IntelliJ IDEA에서는 원격 개발 세션에서 무단 설정 수정이 가능했습니다. | CRITICAL | 10.0v3.1 | 100 | 0.4% | — | 2026. 07. 23. |
| CVE-2026-64812 | 2026.2 이전의 JetBrains IntelliJ IDEA에서는 원격 개발 세션에서 무단 입력 주입이 가능했습니다. | CRITICAL | 10.0v3.1 | 100 | 0.4% | — | 2026. 07. 23. |
| CVE-2026-59555 | 참가자 데이터베이스 <= 2.7.8.3 버전에서 인증되지 않은 임의 파일 삭제. | CRITICAL | 10.0v3.1 | 100 | 0.4% | — | 2026. 07. 23. |
| CVE-2026-60366 | Oracle Fusion Middleware의 Java 제품용 Oracle Platform Security의 취약점(구성 요소: 중앙 집중식 타사 Jars) 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.2.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle Platform Security for Java를 손상시킬 수 있습니다. 취약점이 Oracle Platform Security for Java에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 성공적인 공격 | CRITICAL | 10.0v3.1 | 100 | 0.3% | — | 2026. 07. 22. |
| CVE-2026-62144 | Check Point Security Management 및 Multi-Domain Security Management의 인증 우회 취약점으로 인해 인증되지 않은 원격 공격자가 관리 서버에서 관리 명령을 실행할 수 있습니다. 성공적인 악용으로 인해 관리되는 보안 게이트웨이에서 명령 실행이 허용될 수도 있습니다. 악용하려면 방화벽 보호나 신뢰할 수 있는 클라이언트를 제한하지 않는 구성 없이 관리 서버에 대한 네트워크 액세스가 필요합니다. | CRITICAL | 9.1v3.1 | 100 | 20.6% | — | 2026. 07. 22. |
| CVE-2026-16232 | Check Point SmartConsole 로그인 프로세스의 인증 우회 취약점으로 인해 인증되지 않은 원격 공격자가 애플리케이션 로그인 토큰을 획득하고 이를 사용하여 전체 관리 권한으로 인증할 수 있습니다. 악용에 성공하면 공격자는 보안 정책 및 보안 구성을 수정할 수 있습니다. 원격 이용을 위해서는 관리 서버 IP 주소에 대한 인터넷 액세스와 신뢰할 수 있는 클라이언트를 제한하지 않는 구성이 필요합니다. 체크포인트는 이 사실을 알고 있습니다. | CRITICAL | 9.1v3.1 | 100 | 12.7% | KEV | 2026. 07. 22. |
| CVE-2026-8985 | Autel Maxi Charger V1.03.51을 통한 단일 펌웨어는 TCP 포트 9002에 노출된 /test 엔드포인트의 OS 명령 주입에 취약합니다. 인증되지 않은 공격자는 url 매개변수에 조작된 입력을 제공하여 임의의 운영 체제 명령을 실행할 수 있습니다. | CRITICAL | 10.0v4.0 | 100 | 4.2% | — | 2026. 07. 21. |
| CVE-2026-8984 | V1.03.51을 통한 Autel Maxi Charger 단일 펌웨어는 TCP 포트 9002에서 수신 대기하는 서비스를 통해 인증되지 않은 원격 코드 실행을 허용합니다. /test 엔드포인트에 대한 조작된 요청으로 인해 장치는 루트 권한으로 공격자 제어 파일을 다운로드, 추출 및 실행할 수 있습니다. | CRITICAL | 10.0v4.0 | 100 | 0.5% | — | 2026. 07. 21. |
| CVE-2026-60644 | Oracle Fusion Middleware의 Oracle WebCenter 콘텐츠 제품(구성 요소: 웹 콘텐츠 관리)의 취약점. 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.2.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle WebCenter 콘텐츠를 손상시킬 수 있습니다. 취약점이 Oracle WebCenter Content에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 성공적인 공격은 다음과 같은 결과를 가져올 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.4% | — | 2026. 07. 21. |
| CVE-2026-60389 | Oracle Fusion Middleware의 서비스 제공 플랫폼 제품(구성 요소: Messaging Enabler)의 취약점. 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.2.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스하는 인증되지 않은 공격자가 서비스 제공 플랫폼을 손상시킬 수 있습니다. 취약점이 서비스 제공 플랫폼에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 공격이 성공하면 다음과 같은 결과가 발생할 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.5% | — | 2026. 07. 21. |
| CVE-2026-60379 | Oracle Fusion Middleware의 서비스 제공 플랫폼 제품(구성 요소: Messaging Enabler)의 취약점. 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.2.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 SOAP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 서비스 제공 플랫폼을 손상시킬 수 있습니다. 취약점이 서비스 제공 플랫폼에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 공격이 성공하면 다음과 같은 결과가 발생할 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.5% | — | 2026. 07. 21. |
| CVE-2026-60365 | Oracle Fusion Middleware의 Oracle Weblogic 서버 프록시 플러그인 제품(구성 요소: 타사 웹 서버용 WebLogic 서버 프록시 플러그인)의 취약점. 영향을 받는 지원 버전은 15.1.1.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle Weblogic Server Proxy Plug-in을 손상시킬 수 있습니다. 취약점이 Oracle Weblogic Server Proxy Plug-in에 있는 동안 공격은 추가 제품(범위 차)에 심각한 영향을 미칠 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.4% | — | 2026. 07. 21. |
| CVE-2026-60360 | Oracle Fusion Middleware의 Oracle Unified Directory 제품(구성 요소: OUD Core)의 취약점. 영향을 받는 지원되는 버전은 12.2.1.4.0 및 14.1.2.1.0입니다. 쉽게 악용될 수 있는 취약점을 통해 LDAP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle Unified Directory를 손상시킬 수 있습니다. 취약점이 Oracle Unified Directory에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 공격이 성공하면 탈취가 발생할 수 있습니다. | CRITICAL | 10.0v3.1 | 100 | 0.5% | — | 2026. 07. 21. |