보안 권고문

UpdraftPlus 제품 보안 업데이트 권고

  • UpdraftPlus 제품에서 발생한 CVE-2026-10795 취약점을 악용해 악성 PHP 백도어를 유포하려는 공격 시도가 확인되었다.
  • 이 취약점은 UpdraftPlus 플러그인의 원격 통신 메시지 검증 과정에서 발생한 인증 우회 취약점으로, 암호화 서명 검증 미흡이 원인이다.
  • 영향받는 제품은 UpdraftPlus: WP Backup & Migration Plugin 버전 1.26.4 이하와 UpdraftPlus Premium 버전 2.26.5 미만이다.
  • 해당 취약점의 CVSS 9.8로 매우 높은 심각도로 평가되었다.
  • 패치는 최신 업데이트를 통해 제공되었으며, UpdraftPlus: WP Backup & Migration Plugin 1.26.5 이상 또는 UpdraftPlus Premium 2.26.5 이상으로 업데이트해야 한다.