주요 취약점 (CVE)

이번 주 취약점 데이터에서는 CVSS 9.0 이상 고위험 취약점이 다수 확인됐고, 특히 AI/LLM 프레임워크, CMS 플러그인, 관리형 플랫폼의 원격 코드 실행(RCE)과 권한 우회가 두드러졌습니다. 공개 인터넷에 노출된 서비스와 개발/AI 자동화 환경을 우선 점검해야 합니다.
-
CVE-2026-61447 / CVSS 10.0 / PraisonAI RCE
PraisonAI 1.6.78 이전 버전의CodeAgent._execute_python()에서 LLM이 생성한 Python 코드가 충분한 AST 검증, import 제한, 샌드박스 없이 실행될 수 있습니다. 프롬프트 인젝션으로 환경변수와 시크릿을 유출하거나 호스트에서 임의 명령을 실행할 수 있어, 해당 버전 사용 여부 확인과 즉시 업그레이드, 에이전트 실행 계정 권한 축소가 필요합니다. -
CVE-2026-57827 / CVSS 10.0 / Joomla RSFiles 임의 파일 업로드
Joomla RSFiles 확장에서 인증 없는 임의 파일 업로드가 가능해 웹셸 업로드와 RCE로 이어질 수 있습니다. Joomla 운영자는 RSFiles 설치 여부와 업로드 디렉터리 실행 권한, 최근 신규 PHP 파일 생성 흔적을 함께 확인해야 합니다. -
CVE-2026-54769 / CVSS 10.0 / Langroid 샌드박스 탈출
Langroid 0.65.2 이전 버전의TableChatAgent,VectorStore기능에서 LLM 생성 도구 메시지를 평가하는 과정에 샌드박스 우회 가능성이 보고됐습니다. LLM 애플리케이션은 모델 출력이 코드·쿼리·도구 호출로 이어지는 구간을 별도 격리하고, 프레임워크 패치 적용 전까지 위험 기능을 제한하는 편이 안전합니다. -
CVE-2026-48282 / Adobe ColdFusion 경로 탐색 및 RCE 연계
CISA KEV 카탈로그에도 반영된 취약점으로, SK쉴더스 분석에 따르면 ColdFusion 2023·2025 긴급 보안 게시판에서 공개된 11개 취약점 중 핵심 이슈입니다. 인증 우회, 임의 파일 읽기, 파일 업로드가 연계되면 CFM 웹셸 설치와 명령 실행으로 이어질 수 있습니다. ColdFusion 2025 Update 10, 2023 Update 21 적용과 RDS 노출 점검이 우선입니다. -
CVE-2026-56291, CVE-2026-48939, CVE-2026-48908 / CISA KEV / Joomla 확장 파일 업로드
Balbooa Forms, iCagenda, JoomShaper SP Page Builder 등 Joomla 확장의 위험한 파일 업로드 취약점이 CISA Known Exploited Vulnerabilities Catalog에 등재됐습니다. 운영 중인 Joomla 확장 목록을 기준으로 패치, 비활성화, 업로드 경로 실행 차단을 병행해야 합니다. -
CVE-2026-55255 / CISA KEV / Langflow 권한 우회
Langflow의 사용자 제어 키 기반 권한 우회 취약점이 실제 악용 목록에 포함됐습니다. AI 워크플로우 도구가 내부 시스템, API 키, 모델 실행 환경과 연결된 경우 영향이 커지므로 인터넷 노출 여부, 인증 설정, 비정상 워크플로우 실행 기록을 확인해야 합니다. -
WordPress 플러그인 고위험군 / CVSS 9.8
Instant Appointment, Super Forms, Blocksy Companion, miniOrange OTP Login, Blocksy Companion Pro, WP Learn Manager, Eventer, WPFunnels 등 여러 WordPress 플러그인에서 임의 파일 업로드, 인증 우회, RCE, 취약한 비밀번호 재설정 문제가 확인됐습니다. 플러그인 자동 업데이트만 믿기보다 설치 목록을 재고화하고, 사용하지 않는 확장은 삭제하며, 관리자 계정 이상 로그인과 신규 관리자 생성 이벤트를 점검해야 합니다.
보안 이슈
-
AI 보안 위협 대응과 레드티밍 가이드 공개
KISA는 7월 7일AI 보안 위협 대응 매뉴얼과AI 보안 레드티밍 가이드를 공지했습니다. 생성형 AI 서비스 운영 조직은 프롬프트 인젝션, 데이터 유출, 모델 출력의 도구 실행, 플러그인 권한 오남용을 실제 공격 시나리오로 테스트해야 합니다. -
공급망 보안이 패키지명 검증에서 계정·CI/CD 보호로 이동
SK쉴더스는 Paysafe, Skrill, Neteller 결제 SDK를 사칭한 npm 13종·PyPI 4종 공급망 공격을 분석했습니다. 설치된 개발자 PC와 CI/CD 러너에서PAYSAFE_API_KEY, AWS 키, GitHub/NPM 토큰 등 시크릿이 유출될 수 있어, 영향 패키지 설치 이력 확인 후 관련 토큰을 폐기·재발급해야 합니다. -
오픈소스 취약점과 AI 생성 코드 리스크 확대
뉴스레터 요약에서는 코드베이스당 오픈소스 취약점 증가, 오래 방치된 컴포넌트, AI 생성 코드의 라이선스·보안 검증 문제가 반복적으로 언급됐습니다. SCA를 패키지 단위에서 스니펫·락파일·빌드 산출물 단위로 확장하고, AI가 작성한 코드도 일반 코드와 동일하게 리뷰·테스트·출처 검증 대상에 넣어야 합니다. -
피싱과 자격증명 탈취는 여전히 주요 침투 경로
가짜 거래소 프로그램 설치 유도, Microsoft 365 device code 흐름 악용, WhatsApp·Telegram 투자 사기, CEO 사칭 결제 요청 등 사용자의 신뢰 채널을 겨냥한 공격이 이어졌습니다. MFA만으로 끝내지 말고 device code flow 제한, 조건부 접근, 메일박스 규칙 감사, 비인가 실행파일 차단을 함께 적용해야 합니다. -
AI·피지컬 AI 정책과 인프라 리스크
정보통신망법상 허위조작정보 대응 의무, 피지컬 AI 사업 확대, AI 데이터센터 전력 수요 증가가 보안 운영 이슈로 연결되고 있습니다. 플랫폼·제조·OT 조직은 AI 학습 데이터 출처, 제어 신호 무결성, 폐쇄망과 AI 트래픽 분리, 데이터센터 가용성 계획을 보안 아키텍처의 정식 점검 항목으로 올려야 합니다.
위협 인텔리전스
-
AI 에이전트 기반 위협 현실화
뉴스레터 요약에 따르면JADEPUFFER사례는 AI 에이전트가 Langflow 취약점을 악용한 뒤 Nacos 구성 정보를 암호화하고 공격 중 발생한 로그인 오류까지 자동 수정한 것으로 정리됐습니다. 이는 공격자가 직접 모든 단계를 조작하지 않아도 침투·정찰·실행이 자동화될 수 있음을 보여줍니다. AI 에이전트에는 최소 권한, 네트워크 격리, 실행 로그 보존, 외부 도구 호출 승인 절차가 필요합니다. -
북한 연계 개발자 대상 공급망 공격
폴린라이더캠페인에서는 npm 라이브러리와 Composer 패키지 등 108개 악성 패키지가 언급됐습니다. 가짜 구직 제안, 화상 면접, 오픈소스 메인테이너 계정 탈취가 결합되는 방식이라 개발자 단말과 저장소 권한이 직접 표적이 됩니다. 개발자 계정 MFA, 패키지 서명 검증, 신규 패키지 격리 실행, 저장소 토큰 최소 권한화가 필요합니다. -
SOHO 라우터와 ORB 인프라 악용
뉴스레터는 중국 연계 UAT-7810이 Ruckus·ASUS 라우터 취약점을 악용해 여러 아키텍처용 백도어와 ORB 네트워크를 구축한 동향을 요약했습니다. 지사·재택·협력사 라우터까지 자산 범위에 포함하고, EOL 장비 교체와 외부 관리 포트 차단을 우선해야 합니다. -
랜섬웨어보다 데이터 탈취형 협박이 더 현실적인 비용으로 작동
미국 지방정부 사례처럼 파일 암호화 없이 민감 데이터를 빼내 공개 협박만으로 금전을 요구하는 흐름이 계속됩니다. 백업만으로는 대응이 부족하며, 파일 단위 암호화, 이상 대량 다운로드 탐지, 계정 탈취 차단, 유출 대응 리허설이 함께 필요합니다.
벤치마킹
-
CISA KEV 기반 패치 우선순위 운영
취약점 수가 많을수록 모든 CVE를 동일하게 다루기 어렵습니다. CISA KEV 등재 여부, CVSS 9.0 이상, 인터넷 노출, 인증 없는 RCE, 실제 PoC 공개 여부를 기준으로 24~72시간 내 조치 대상을 분리하는 방식이 현실적입니다. -
AI 서비스 운영사는 레드팀과 런타임 격리를 기본 통제로 채택
KISA 가이드와 이번 주 AI 프레임워크 CVE 흐름을 함께 보면, AI 보안은 프롬프트 필터만으로 충분하지 않습니다. 모델 출력이 코드 실행, SQL/Cypher 쿼리, 파일 쓰기, 외부 API 호출로 이어지는 지점을 별도 샌드박스와 승인 정책으로 감싸야 합니다. -
개발 조직은 시크릿 회전과 CI/CD 관측성을 사고 대응 표준으로 둠
가짜 SDK나 악성 패키지를 한 번이라도 설치했다면 단순 삭제가 아니라 토큰 폐기, 빌드 로그 확인, 러너 이미지 재생성, 패키지 잠금파일 검사까지 이어져야 합니다. npm/PyPI/Composer 등 언어별 저장소의 계정 보호도 중앙 보안 통제에 포함하는 것이 좋습니다. -
금융·공공 조직은 피싱 방어를 사용자 교육보다 실행 통제로 보강
가짜 거래소 프로그램, 투자 사기 앱, device code 피싱처럼 사용자가 정상 절차처럼 느끼는 공격은 교육만으로 한계가 있습니다. 앱 허용목록, EDR 정책, 조건부 접근, 관리자 동의 워크플로우, 메일 보안 이벤트와 ID 로그의 상관분석이 필요합니다.
참고문헌
-
KISA
https://www.kisa.or.kr/401/form?postSeq=3712&page=1 -
KISA
https://www.kisa.or.kr/401/form?postSeq=3713&page=1 -
CISA Known Exploited Vulnerabilities Catalog - CVE-2026-56291
https://nvd.nist.gov/vuln/detail/CVE-2026-56291 -
CISA Known Exploited Vulnerabilities Catalog - CVE-2026-55255
https://nvd.nist.gov/vuln/detail/CVE-2026-55255 -
CISA Known Exploited Vulnerabilities Catalog - CVE-2026-48282
https://nvd.nist.gov/vuln/detail/CVE-2026-48282 -
SK쉴더스 - Adobe ColdFusion 인증 우회 원격 코드 실행 취약점
https://www.skshieldus.com/security-insights/trends/eqstnow-adobe-coldfusion-auth-bypass-rce-cve-2026-48282 -
SK쉴더스 - 가짜 결제 SDK 사칭 npm·PyPI 공급망 공격
https://www.skshieldus.com/security-insights/trends/eqstnow-fake-payment-sdk-supply-chain-attack-analysis -
금융보안원 - 디지털자산 크로스 체인 보안 위협 분석 인텔리전스 리포트
https://www.fsec.or.kr/bbs/detail?menuNo=244&bbsNo=11990 -
The Hacker News - Public GitHub Issue Could Trick GitHub Agentic Workflows Into Leaking Private Repo Data
https://thehackernews.com/2026/07/public-github-issue-could-trick-github.html -
The Hacker News - Writer AI Flaw Could Let Agent Previews Leak Session Tokens Across Tenants
https://thehackernews.com/2026/07/writer-ai-flaw-could-leak.html
본 콘텐츠는 AI 기술로 생성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하시면 댓글을 통해 소중한 의견 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.