2026년 3분기 취약점 동향보고서
2026년 3분기 취약점 동향 요약 2026년 3분기에는 총 36,971건의 CVE가 공개되어 2분기 대비 약 78.6% 증가했다. CVSS 평가가 완료된 취약점 중 Critical 등급은 약 12.7%, High 등급은 약 42.6%로, 평가된 취약점의 절반 이상이 고위험군으로 분류되었다. 취약점 유형은 CWE-284(Improper Access Control, 부적절한 접근 제어)가 2,712건으로 가장 많았고, CWE-79(XSS)와 CWE-862(Missing Authorization)가 뒤를
WSO2 제품 보안 업데이트 권고 (CVE-2026-5430)
WSO2 제품 보안 업데이트 권고(CVE-2026-5430) WSO2 제품에서 JWT 인증 과정의 취약점(CVE-2026-5430)이 발견되어 보안 업데이트가 제공되었다. 이 취약점은 지원하지 않는 알고리즘으로 서명된 토큰을 통해 인증 우회가 가능한 문제이다. 대상 제품 WSO2 API Control Plane 4.5.0. WSO2 API Control Plane 4.6.0. WSO2 API Manager 4.1.0. WSO2 API Manager 4.2.0. WSO2 API Manager

