CVE-2026-59726CVSS 10.0 치명적2026-07-10
Ruflo 기본 배포 MCP 엔드포인트 미인증 취약점으로 인한 원격 코드 실행
Ruflo 3.16.3 버전 이전의 기본 docker-compose 배포에서 MCP bridge의 POST /mcp 및 POST /mcp/:group 엔드포인트에 인증이 구현되지 않아 운영 체제 명령 삽입(CWE-78) 보안 결함이 존재합니다. 인증되지 않은 네트워크 공격자가 tools/call을 호출하여 terminal_execute를 실행함으로써 bridge 컨테이너 내 셸 접근 권한 획득, provider API 키 읽기, AgentDB 학습 저장 패턴 오염이 가능합니다. 해당 취약점은 3.16.3 버전에서 수정되었습니다.
컴포넌트
Ruflo는 Claude Code 및 Codex를 위한 에이전트 메타 프레임워크(agent meta-harness)로, AI 에이전트의 워크플로우를 조율하고 관리합니다.
위험
- 완전한 컨테이너 제어: 공격자가 bridge 컨테이너 내에서 셸 접근 권한을 획득하여 임의 명령을 실행할 수 있음
- 민감 정보 유출: 공격자가 provider API 키를 읽어 자격 증명이 노출될 수 있음
- 데이터 무결성 침해: 공격자가 AgentDB 학습 저장 패턴을 오염시켜 에이전트 시스템의 학습 및 동작 로직에 영향을 줄 수 있음
- 미인증 원격 공격: 공격자가 어떠한 인증 없이도 네트워크를 통해 공격을 수행할 수 있어 악용 난이도가 매우 낮음
출처
대응 방안- Ruflo를 3.16.3 이상 버전으로 즉시 업그레이드업그레이드
- MCP bridge 엔드포인트에 엄격한 인증 메커니즘을 적용
- 컨테이너 내 명령 실행 권한을 제한하여 terminal_execute 기능이 직접 노출되지 않도록 조치
CVE-2026-55615CVSS 9.8 치명적2026-07-10
Langroid Neo4jChatAgent 프롬프트 인젝션 취약점으로 인한 원격 코드 실행
Langroid 0.65.5 버전 이전에서 Neo4jChatAgent 모듈은 LLM이 생성한 Cypher 쿼리에 대한 유효성 검사, 구문 유형 화이트리스트 및 비활성화 옵션이 부재하여 프롬프트 인젝션(CWE-74) 보안 취약점이 존재합니다. 공격자는 직접적인 사용자 입력 또는 에이전트가 RAG를 통해 읽는 간접 콘텐츠를 통해 프롬프트에 영향을 미쳐 악의적인 Cypher 쿼리를 구성할 수 있습니다. 이 취약점을 통해 공격자는 모든 그래프 데이터를 읽거나 삭제할 수 있으며, 서버에서 APOC 또는 dbms.security 프로시저가 활성화된 경우 운영 체제 명령 실행 및 파일 시스템 접근 권한까지 획득할 수 있습니다. 이 취약점은 CVE-2026-25879와 동일한 결함 범주에 속하지만, 이전 수정 사항에서 neo4j 모듈이 포함되지 않았습니다.
이 취약점은 0.65.5로 업데이트되지 않은 모든 Langroid 사용자에게 영향을 미칩니다. 공격자는 대상 애플리케이션이 제어된 프롬프트 입력을 처리하도록 유도하기만 하면 취약점을 악용할 수 있으며, 이로 인해 데이터 유출, 데이터 손상 또는 서버의 완전한 탈취가 발생할 수 있습니다.
컴포넌트
Langroid는 대형 언어 모델(LLM) 기반 애플리케이션 구축을 위한 프레임워크로, Neo4j 그래프 데이터베이스를 포함한 다양한 백엔드 통합을 지원합니다.
위험
- 데이터 완전 유출 또는 손상: 공격자는 Neo4j 데이터베이스의 모든 그래프 데이터를 읽거나 삭제할 수 있습니다
- 원격 코드 실행(RCE): 서버에서 APOC 또는 dbms.security 프로시저가 활성화된 경우, 공격자는 임의의 운영 체제 명령을 실행하고 파일 시스템에 접근할 수 있습니다
- 복잡한 인증 없이 공격 가능: 프롬프트 인젝션 기술을 통해 공격자는 전통적인 인증 없이도 LLM 에이전트의 논리 결함을 이용하여 공격을 수행할 수 있습니다
출처
대응 방안- 공식 수정 사항을 적용하기 위해 즉시 Langroid를 0.65.5 이상 버전으로 업그레이드하십시오.5 이상 버전으로 업그레이드하십시오
- Neo4j 서버에서 불필요한 APOC 또는 dbms.security 프로시저를 비활성화하여 공격 표면을 줄이십시오
- 엄격한 입력 유효성 검사 및 출력 필터링 메커니즘을 구현하여 프롬프트 인젝션 공격을 방지하십시오
패키지 오염npm2026-07-10
cookie-parser-js@1.4.9 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
8392158ac64e9bbe8a6526a30c03c521
패키지 오염npm2026-07-10
vite-pwa-config@1.1.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
9d87f21c1487a0d86587b899cdc0cf8e
패키지 오염npm2026-07-10
fury_frontend-andes-ui@99.9.5 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
93acd3510c40ef5484add9ebd4be457f
패키지 오염npm2026-07-10
guest-app-ui@99.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
672ba9506983bc169cd6227e51f47e89
패키지 오염npm2026-07-10
fastify-addone@5.1.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
79f2cac3e3e826401eae5271b03302c5
패키지 오염npm2026-07-10
polipoli-pak@1.0.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
36a03f6da83c61286291ada600feae35
패키지 오염npm2026-07-10
px8my@1.0.32 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
ca7bc8dabe496f72fc1d60b7f2cce508
패키지 오염npm2026-07-11
theta-sdk-js@1.2.16 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
dea37d8bdb0dfbbda4984f8c0634aa6f
패키지 오염npm2026-07-11
notifier-funcs@1.3.4 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
56c250ee524b8ea05450359a7d0384aa
패키지 오염npm2026-07-11
notify-utilities@1.3.5 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
b646c45207d704fa7124be116cada4be
패키지 오염npm2026-07-11
rollup-packages-polyfill-core@0.13.7 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
75c9b657561195b21d361d5de6ae370c
패키지 오염npm2026-07-11
sidecar-mcp@1.0.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
f2ea7533dd34943be0b94a8513a4e8bc
패키지 오염npm2026-07-11
type-atob@3.3.7 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
e4a4e01d07fd9f1278c1b7f2904d1d91
패키지 오염npm2026-07-11
auth-next-gen@1.7.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
8d25a920582b47f7f2650112220f9c12
패키지 오염npm2026-07-12
google-caja-bower@1000.80.20 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
2679f102ec9cc25ffa1e26636b8a6d29
패키지 오염npm2026-07-12
jscrambler@8.16.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
0d33aa6debfa0314edce54f609a29b6e
패키지 오염npm2026-07-12
tinymask-js@1.0.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
d74ded908646790fac7cb210734ce280