귀하는 로그인되어 있지 않습니다. 이대로 편집하면 귀하의 IP 주소가 편집 기록에 남게 됩니다.스팸 방지 검사입니다. 이것을 입력하지 마세요!== 2026년 취약점 == {| class="wikitable" ! RVE !! 내용 !! KVE !! 수정 버전 |- | RVE-2026-1 || 확장변수를 통해 임의의 파일을 참조할 수 있는 문제 (IDOR) || || [[라이믹스/릴리즈 노트/2.1.31|2.1.31]] |- | RVE-2026-2 || SVG 파일 업로드를 통한 XSS 취약점 || KVE-2026-0227 || [[라이믹스/릴리즈 노트/2.1.31|2.1.31]] |- | RVE-2026-3 || 애드온 관리 화면을 통한 RCE 취약점 || || [[라이믹스/릴리즈 노트/2.1.32|2.1.32]] |- | RVE-2026-4 || 게시판 API를 통해 상담글 내용이 노출될 수 있는 문제 || || [[라이믹스/릴리즈 노트/2.1.32|2.1.32]] |- | RVE-2026-5 || ID/PW 찾기 메일을 통해 피싱을 할 수 있는 문제 || || [[라이믹스/릴리즈 노트/2.1.32|2.1.32]] |- | RVE-2026-6 || 이미지 변환에 사용하는 외부 프로그램을 통한 command injection 취약점 || KVE-2026-0437 || [[라이믹스/릴리즈 노트/2.1.32|2.1.32]] |- | RVE-2026-7 || 썸네일 생성 기능을 통해 내부 정보에 접근할 수 있는 문제 (SSRF) || KVE-2026-0726<br />KVE-2026-0784 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-8 || 세션 ID가 갱신되지 않는 문제 || KVE-2026-0728 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-9 || 자동 링크(autolink) 애드온의 XSS 취약점 || KVE-2026-0796<br />KVE-2026-0842<br />KVE-2026-0903 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-10 || 외부 페이지를 통한 잠재적 RCE 취약점 || KVE-2026-0796 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-11 || Photoswipe 애드온의 XSS 취약점 || KVE-2026-0840 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-12 || 권한 없는 파일을 임의로 삭제할 수 있는 문제 || KVE-2026-0868 || [[라이믹스/릴리즈 노트/2.1.33|2.1.33]] |- | RVE-2026-13 || 폼 제출 후 외부 URL로 리다이렉트시킬 수 있는 문제 || || [[라이믹스/릴리즈 노트/2.1.34|2.1.34]] |- | RVE-2026-14 || 데이터 들여오기(importer) 모듈의 외부 요청을 통한 SSRF 및 정보유출 가능성 || KVE-2026-0992 || [[라이믹스/릴리즈 노트/2.1.34|2.1.34]] |- | RVE-2026-15 || 애드온 관리 기능을 통한 path traversal 취약점 || || [[라이믹스/릴리즈 노트/2.1.34|2.1.34]] |- | RVE-2026-16 || 기존 쉬운설치 모듈의 path traversal 취약점 || KVE-2026-1185 || [[라이믹스/릴리즈 노트/2.1.34|2.1.34]] |- | RVE-2026-17 || URL 파라미터 검증 허점으로 인한 open redirect, XSS, CSRF 취약점 || || [[라이믹스/릴리즈 노트/2.1.35|2.1.35]] |- | RVE-2026-18 || 쿼리 오류 발생 시 모듈의 권한 설정을 우회할 수 있는 문제 || || [[라이믹스/릴리즈 노트/2.1.35|2.1.35]] |- | RVE-2026-19 || referrer 헤더를 통한 반사형 XSS 취약점 || || [[라이믹스/릴리즈 노트/2.1.36|2.1.36]] |- | RVE-2026-20 || 문서 및 댓글 권한을 가진 모듈 관리자가 제한된 설정에 접근할 수 있는 문제 || KVE-2026-1661<br />KVE-2026-1662<br />KVE-2026-1666 || [[라이믹스/릴리즈 노트/2.1.36|2.1.36]] |} === 실제 악용이 확인된 사례 === RVE-2026-17은 앞서 수정된 RVE-2026-13과 관련된 추가 패치인데, [[라이믹스/릴리즈 노트/2.1.35|2.1.35]] 릴리즈 노트에서는 이전 버전 공개 후 실제로 악용을 시도하는 사례가 발견되고 있다며 빠른 패치를 권고하였다. 공개된 취약점은 패치 공개 이후 오히려 악용 위험이 높아지므로, 보안 패치가 포함된 릴리즈는 가능한 한 즉시 적용하는 것이 좋다. RVE-2026-18의 경우, 문제가 되는 시점에서 쿼리 오류가 발생하면 안전을 위해 모든 접근을 차단하도록 동작이 변경되었다. 이 때문에 쿼리 오류를 유발하는 서드파티 자료를 사용하는 사이트에서는 업데이트 후 오류가 전체 화면으로 나타날 수 있다. 편집 요약 가온 위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 가온 위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요. 또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요! 취소 편집 도움말 (새 창에서 열림)