무엇이 실제로 공격받는가
CISA KEV 등재 건수를 공급사별로 모았습니다. 건수가 많다는 것은 제품이 더 취약하다는 뜻이 아니라 공격자가 실제로 노렸다는 뜻입니다 — 널리 쓰이는 제품일수록 많이 등재됩니다.
🏢 등재 상위 공급사
클릭하면 그 공급사의 악용 확인 취약점을 전부 볼 수 있습니다.
그 밖의 공급사
68곳
VMware 26SonicWall 19Synacor 19Android 17Palo Alto Networks 15Samsung 15SAP 14Zyxel 13Mozilla 13Atlassian 13Trend Micro 12Qualcomm 12SolarWinds 11Roundcube 11QNAP 11Red Hat 9Progress 9Arm 9Zoho 9F5 8IBM 8Juniper 8NETGEAR 8Mitel 7Sophos 7WordPress 6Jenkins 6TP-Link 6MikroTik 5Check Point 5GitLab 5N-able 5PaperCut 5Broadcom 5Langflow 5Drupal 5GNU 5RARLAB 5DrayTek 5Exim 5ConnectWise 4JFrog 4Sangoma 4JetBrains 4SimpleHelp 4Ubiquiti 4Kentico 4Craft CMS 4WatchGuard 4Gladinet 4Fortra 4Sitecore 4Veeam 4GIGABYTE 4Nagios 4Accellion 4Arista 3BerriAI 3TrueConf 3Laravel 3BeyondTrust 3SmarterTools 3ASUS 3OSGeo 3Dassault Systèmes 3Meta Platforms 3SysAid 3CrushFTP 3
📈 연도별 등재 추이
KEV 목록이 처음 공개된 2021년에 과거 취약점이 한꺼번에 등재됐습니다. 그 뒤로는 그 해에 실제로 악용이 확인된 건수에 가깝습니다.
2021311
2022555
2023187
2024186
2025245
2026250
출처: CISA Known Exploited Vulnerabilities Catalog. 등재·해제 판단은 CISA 가 하며 우리가 덧붙인 해석은 없습니다. 이 막대는 우리가 그린 것이지만 숫자는 원본 그대로입니다.