최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Kiteworks는 126개의 취약점을 해결하는 업데이트를 발표했으며, 여기에는 Email Protection Gateway의 CVE-2026-54154가 포함됩니다. 이 취약점은 원격의 비인증 공격자가 장치를 완전한 관리자 권한으로 장악하는 데 악용될 수 있었습니다. 9.4.1 이전 버전 사용자는 즉시 업데이트해야 합니다.
공격자들이 WordPress의 CVE-2026-87902 취약점을 악용해 PHP 파일을 디스크에 작성하고 해당 파일에 접근할 때 셸 명령을 실행하기 시작했다. 패치가 공개된 지 몇 시간 만에 발생한 일이다. 사이트 관리자는 버전 7.1.2로 업데이트하고 즉시 로그를 검토하는 것이 권고된다.
CISA는 Zyxel GS1900 스위치의 CVE-2026-7273 취약점을 악용된 취약점 목록에 추가하고, 미국 연방 민간 기관에 목요일 전까지 이를 해결하라고 명령했다. GreyNoise는 공격자들이 이 취약점을 악용해 48개국의 스위치 996대를 침해했다고 밝혔다.
연구진이 WordPress 코어의 CSRF 취약점 세부 정보를 공개했다. 이 취약점은 공격자 계정이 없어도 로그인한 관리자가 특별히 제작된 링크를 방문하도록 유도해 사이트에 테마를 설치하고 PHP 코드를 실행할 수 있게 한다. WordPress는 7.1.1 버전에서 이 문제를 해결했으며, 시험용 익스플로잇은 공개적으로 이용 가능해졌다.