악용이 확인된 취약점
미국 CISA 가 실제 악용 정황을 확인해 등재한 목록입니다. CVSS 점수가 높다고 악용되는 것이 아니고, 낮다고 안전한 것도 아닙니다 — 이 목록에 있다는 것은 이미 쓰이고 있다는 뜻입니다.
⏱ 가장 먼저 기한이 끝나는 것
CISA 가 미국 연방기관에 통보한 기한입니다. 국내 조직의 의무는 아니지만, 같은 제품을 쓴다면 같은 공격에 노출됩니다.
CVE-2026-102489 — Zammad GmbH Zammad
Zammad GmbH Zammad Session Fixation Vulnerability
CVE-2026-102490 — Zammad GmbH Zammad
Zammad GmbH Zammad Improper Privilege Management Vulnerability
CVE-2026-88779 — Citrix NetScaler
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer V…
조치 기한이 남은 취약점
기한이 가까운 순서입니다.
● 실제 악용이 확인됨CVE-2026-102489Zammad GmbH Zammad Session Fixation Vulnerability1.4%심각9.4● 실제 악용이 확인됨CVE-2026-102490Zammad GmbH Zammad Improper Privilege Management Vulnerability0.6%심각9.4● 실제 악용이 확인됨CVE-2026-88779Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulner…높음8.7