WordPress 제품 보안 업데이트 권고 (CVE-2026-64638)
개요 WordPress 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 이 취약점은 WordPress 로그인 화면에서 발생하는 사전 인증 반사형 크로스 사이트 스크립팅(XSS, 사용자를 속여 악성 스크립트를 실행하게 만드는 취약점)인 CVE-2026-64638이다. 영향 대상 영향을 받는 WordPress 버전은 다음과 같다. 4.7.0 이상 4.7.33 이하. 4.8.0 이상 4.8.28 이하. 4.9.0 이상 4.9.29 이하. 5.0.0
WordPress 제품 보안 업데이트 권고
개요 WordPress 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향 대상 WordPress 버전: 6.8.0 이상 6.8.5 이하. WordPress 버전: 6.9.0 이상 6.9.4 이하. WordPress 버전: 7.0.0 이상 7.0.1 이하. 해결된 취약점 CVE-2026-60137: WordPress에서 발생하는 SQL 인젝션 취약점(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는
WordPress 플러그인 보안 업데이트 권고 (CVE-2026-8732)
개요 WordPress 플러그인 WP Maps Pro에서 발생하는 취약점에 대한 보안 업데이트가 발표되었다. 이 취약점은 인증되지 않은 권한 상승 취약점(CVE-2026-8732)으로, 공격자가 관리자 계정을 생성하는 방식과 관련된 wpgmptempaccess_ajax AJAX Action(웹 애플리케이션이 비동기 요청을 처리하는 기능)을 통해 악용될 수 있다. 영향 대상 WP Maps Pro 버전 6.1.0 이하. 해결 내용 취약점은 최신 업데이트를
WordPress 플러그인 보안 업데이트 권고 (CVE-2026-1357)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2026-1357 WPvivid Backup & Migration 버전: 0.9.123 이하 해결된 취약점 WPvivid Backup & Migration 플러그인에서 발생하는 인증되지 않은 임의 파일 업로드 취약점(CVE-2026-1357)
WordPress 플러그인 보안 업데이트 권고 (CVE-2025-13486)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-13486 Advanced Custom Fields: Extended 버전: 0.9.0.5 이상 0.9.1.1 이하 해결된 취약점 WordPress의 Advanced Custom Fields: Extended 플러그인에서 발생하는 원격 코드 실행 취약점(CVE-2025-13486)
WordPress 플러그인 보안 업데이트 권고 (CVE-2025-6389)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-6389 Sneeit Framework 버전: 8.3 이하 해결된 취약점 Sneeit Framework sneeit_articles_pagination_callback에서 발생하는 원격 코드 실행 취약점 (CVE-2025-6389) 취약점 패치 최신 업데이트를 통해
WordPress 플러그인 보안 업데이트 권고 (CVE-2025-9501)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-9501 W3 Total Cache 버전: 2.8.12 이하 해결된 취약점 W3 Total Cache 플러그인에서 _parse_dynamic_mfunc를 통한 원격 코드 실행(RCE) 취약점(CVE-2025-9501) 취약점 패치 최신
WordPress 플러그인 보안 업데이트 권고 (CVE-2025-5821)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-5821 case-theme-user 버전: 1.0.3 이하 해결된 취약점 Case Theme User에서 발생하는 소셜 로그인 인증 우회 취약점 (CVE-2025-5821) 취약점 패치 최신 업데이트를 통해
WordPress 플러그인 보안 업데이트 권고 (CVE-2025-7384)
개요 WordPress 플러그인에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-7384 contact-form-entries 버전 : 1.4.3 이하 해결된 취약점 contact-form-entries에서 발생하는 PHP 객체 삽입 취약점 (CVE-2025-7384) 취약점 패치 최신 업데이트를 통해 취약점 패치가
WordPress 제품 보안 업데이트 권고 (CVE-2025-6463)
개요 WordPress 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-6463 Forminator Forms 플러그인 버전 : 1.44.2 이하 해결된 취약점 Forminator Forms 플러그인에서 발생하는 임의의 파일 삭제 취약점(CVE-2025-6463) 취약점 패치 최신 업데이트를

