보안 권고문

ManageEngine(Exchange Reporter Plus, Exchange Reporter Plus 외) 제품군 2026년 04월 보안 업데이트 권고

개요

 

Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

Exchange Reporter Plus 빌드 5801 이하 버전

 

해결된 취약점

 

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-3880) [1]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-4107) [2]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-4108) [3]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-28703) [4]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-27655) [5]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-3879) [6]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-28754) [7]

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 크로스 사이트 스크립팅(XSS) 취약점 (CVE-2026-28756) [8]

 

취약점 패치

 

04월 03일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.

Exchange Reporter Plus 5802 버전

 

참고 사이트

 

[1] CVE-2026-3880 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-3880.html

[2] CVE-2026-4107 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-4107.html

[3] CVE-2026-4108 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-4108.html

[4] CVE-2026-28703 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-28703.html

[5] CVE-2026-27655 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-27655.html

[6] CVE-2026-3879 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-3879.html

[7] CVE-2026-28754 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-28754.html

[8] CVE-2026-28756 – Stored XSS Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2026-28756.html