$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
CISA Known Exploited Vulnerabilities

악용이 확인된 취약점

미국 CISA 가 실제 악용 정황을 확인해 등재한 목록입니다. CVSS 점수가 높다고 악용되는 것이 아니고, 낮다고 안전한 것도 아닙니다 — 이 목록에 있다는 것은 이미 쓰이고 있다는 뜻입니다.

전체 1,734건랜섬웨어 사용 361건최근 7일 신규 6건조치 기한 남은 것 3건

⏱ 가장 먼저 기한이 끝나는 것

CISA 가 미국 연방기관에 통보한 기한입니다. 국내 조직의 의무는 아니지만, 같은 제품을 쓴다면 같은 공격에 노출됩니다.

CVE-2026-102489 — Zammad GmbH Zammad
Zammad GmbH Zammad Session Fixation Vulnerability
심각9.4
CVE-2026-102490 — Zammad GmbH Zammad
Zammad GmbH Zammad Improper Privilege Management Vulnerability
심각9.4
CVE-2026-88779 — Citrix NetScaler
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer V…
높음8.7

🏢 공급사로 좁혀 보기

등재 건수가 많다는 것은 제품이 더 취약하다는 뜻이 아니라, 공격자가 실제로 노렸다는 뜻입니다.

전체 공급사 ›
심각도가 비어 있는 행이 있습니다. KEV 는 CVE 번호만 주고 점수를 주지 않으므로 점수는 NVD 원장에서 따로 채웁니다. 아직 채워지지 않았거나 NVD 가 분석하지 않은 경우 미평가 로 남습니다 — 0점이라는 뜻이 아닙니다.