Citrix 제품 보안 업데이트 권고

Citrix 제품 보안 업데이트 권고

개요 Citrix가 NetScaler ADC 및 NetScaler Gateway에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품을 사용하는 경우 최신 버전으로 업데이트해야 한다. 대상 제품 및 영향 범위 NetScaler ADC 및 NetScaler Gateway 버전 13.1 이상 13.1-64.23 미만. NetScaler ADC 및 NetScaler Gateway 버전 14.1 이상 14.1-73.37 미만. NetScaler ADC FIPS 및

UpdraftPlus 제품 보안 업데이트 권고

UpdraftPlus 제품 보안 업데이트 권고

UpdraftPlus 제품에서 발생한 CVE-2026-10795 취약점을 악용해 악성 PHP 백도어를 유포하려는 공격 시도가 확인되었다. 이 취약점은 UpdraftPlus 플러그인의 원격 통신 메시지 검증 과정에서 발생한 인증 우회 취약점으로, 암호화 서명 검증 미흡이 원인이다. 영향받는 제품은 UpdraftPlus: WP Backup & Migration Plugin 버전 1.26.4 이하와 UpdraftPlus Premium 버전 2.26.5 미만이다. 해당 취약점의 CVSS

Sogou Input Method 제품 보안 업데이트 권고

Sogou Input Method 제품 보안 업데이트 권고

Sogou Input Method에서 발생하는 취약점을 악용한 실제 공격 사례가 확인되었다. 대상 제품은 Sogou Input Method for Windows 버전 16.3.0.3498 미만이다. 해결된 취약점은 biz_helper.exe 구성요소에서 발생하는 코드 삽입으로 인한 원격 코드 실행 취약점인 CVE-2026-51990이다. 원격 코드 실행은 공격자가 피해 시스템에서 임의의 코드를 실행할 수 있는 취약점이다. 해당 취약점의 CVSS는 9.8로 제시되었다.

WooCommerce Wholesale Lead Capture 플러그인 보안 업데이트 권고

WooCommerce Wholesale Lead Capture 플러그인 보안 업데이트 권고

개요 Rymera Web Co의 WooCommerce Wholesale Lead Capture 플러그인에서 발생한 취약점 CVE-2026-27540(보안상 결함을 식별하는 번호)이 실제 공격에 악용된 사례가 확인되었다. 영향 대상 WooCommerce Wholesale Lead Capture 플러그인 버전 2.0.3.1 이하. 취약점 내용 플러그인의 파일 업로드 기능에서 위험한 형식의 파일 업로드 제한이 충분하지 않아, 인증 전 임의 파일 업로드 취약점이 발생했다.

2026년 09월 30일

2026년 09월 30일 Hash 1092c79cbe7b44e865bd7a0023d68ed3d 29ced1efbffcec4588997eea7093716ba 333ab5327568dc2ef0edbab0998227d87 URL 1http[:]//m[.]dtssdxm[.]com/ 2http[:]//dkzh-nsk[.]ru/ 3http[:]//api[.]jojobet10012[.]com/ IP 1171[.]243[.]149[.]238 2162[.]241[.]29[.]37 3216[.]180[.]246[.]192...