CWE-472 관련 취약점
같은 약점 유형으로 분류된 취약점입니다. CWE 는 "무엇을 잘못했는가" 의 분류이고, 제품을 가리지 않고 같은 실수가 반복됩니다.
CWE-472 — 주요 취약점
악용이 확인된 것을 먼저 보여줍니다.
● 실제 악용이 확인됨CVE-2025-35939Craft CMS stores arbitrary content provided by unauthenticated users in session files. This content …1.3%보통6.9CVE-2026-94374MISP contains an insecure direct object reference vulnerability in the processModuleResultsData meth…0.4%높음8.3CVE-2026-85010The RestroPress WordPress plugin before 3.4.6 does not validate a client-supplied item add-on price …0.3%보통5.3CVE-2026-82189Joomla Extension - j2commerce.com - Any order can be marked Failed by anyone in J2Store 1.0.0-3.3.2,…0.3%높음8.7CVE-2026-77999Joomla Extension - j2commerce.com - Unauthenticated PayPal callback forgery leading to order confirm…0.3%높음8.7CVE-2026-91020The WebToffee Gift Cards for WooCommerce WordPress plugin before 1.3.1 does not validate a user-supp…0.3%보통5.3CVE-2026-90987The Easy PayPal & Stripe Buy Now Button WordPress plugin before 2.0.6 does not derive the payment am…0.2%보통5.3CVE-2026-86838The Bookly WordPress plugin before 28.3 does not validate client-supplied booking quantity values on…0.2%보통5.3
전체 목록
9건
이 원장은 전체 CVE 가 아닙니다. NVD 에는 30만 건이 넘습니다. 여기 있는 것은 ① 악용이 확인된 것 ② 최근 공개된 것 ③ 국산 SW 관련 ④ KISA 권고에 등장한 것입니다. 무엇을 담았는지 밝히지 않으면 "없다" 를 "안전하다" 로 읽게 됩니다.