NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-25 일일 보안 인텔리전스

총 15건최고 위협 10.0(치명적)CSSA 2 · CVE 3 · 오염 10

CSSA 독점 조기 경보2

CSSA 독점 조기 경보10.0 치명적

hermes-agent 게이트웨이 인가 로직 결함과 코드 주입으로 권한 우회와 원격 코드 실행에 이름

이 취약점은 두 가지 핵심 결함으로 이루어집니다. 첫째, 다중화 설정에서 게이트웨이의 _auth_env 함수가 환경 변수의 스코프를 제대로 격리하지 못해, 특정 설정 파일이 없을 때 전역 os.environ으로 잘못 되돌아갑니다. 이로 인해 공격자는 다른 설정 파일의 느슨한 정책을 이용해 권한을 넘어선 접근을 할 수 있습니다. 둘째, tools/bot_relay.py가 큐 작업을 처리할 때 connection_id 필드에 엄격한 문자 집합 검증이나 이스케이프를 적용하지 않고 실행되는 Python 코드 문자열에 직접 이어붙입니다. 공격자는 악의적인 ID를 구성해 임의의 Python 문을 주입하고, 해당 권한을 가진 프로세스에서 원격 코드 실행을 실현할 수 있습니다.

컴포넌트
hermes-agent는 Python으로 구축된 다중 플랫폼 메시지 에이전트 시스템으로, 핵심 아키텍처는 Telegram, Discord, Slack 등 여러 인스턴트 메시징 채널의 접속과 관리를 통합하는 것을 목표로 합니다. 게이트웨이 컴포넌트가 신원 인증과 사용자…
유형
Code Injection (CWE-94)
저장소
대응 방안
  • 환경 변수 읽기 로직을 수정해 설정 스코프의 격리를 보장하고, 모든 동적 입력 데이터에 엄격한 타입 확인과 안전한 인코딩 처리를 적용하며, 신뢰할 수 없는 데이터를 실행 가능한 코드 문맥에 직접 이어붙이는 것을 금지할 것을 권장합니다.
CSSA 독점 조기 경보10.0 치명적

python-sdk 클라이언트가 리디렉션 검증을 결여해 SSRF로 내부 민감 데이터가 유출됨

이 취약점은 HTTP 클라이언트 팩토리 설정이 리디렉션 추종을 무조건 활성화하고 목적지 호스트 주소 검증을 결여한 데서 비롯됩니다. 공격자는 악의적인 MCP 서버가 반환하는 3xx 상태 코드를 통제해 클라이언트 요청을 127.0.0.1 같은 내부망이나 루프백 주소로 리디렉션할 수 있습니다. 대상 서비스가 JSON-RPC 형식의 데이터를 응답하면 클라이언트는 이를 정상 서버 응답으로 오인해 LLM 세션에 주입하므로, 내부 탐지와 민감한 신원 정보 유출로 이어집니다.

컴포넌트
python-sdk는 Model Context Protocol의 Python 언어 구현 라이브러리로, AI 애플리케이션과 대규모 모델 서버를 잇는 표준화된 통신 다리 역할을 합니다. 핵심 기능은 Streamable HTTP 전송 계층을 통해 신뢰할 수 있는 JSON-R…
유형
SSRF (CWE-918)
저장소
대응 방안
  • HTTP 클라이언트를 구성할 때 기본 리디렉션 추종 동작을 비활성화하거나, 리디렉션을 수행하기 전에 목적지 URL 호스트에 대한 엄격한 허용 목록 검증과 내부망 주소 필터링 로직을 추가해 미리 정의된 안전한 도메인으로만 연결하도록 할 것을 권장합니다. 아울러 기존 서버 측 보안 미들웨어를 참고해 클라이언트 측에도 대칭적인 네트워크 경계 방어를 구현하십시오.

CVE 인텔리전스3

CVE-2026-77635CVSS 9.8 치명적2026-08-25

CakePHP FunctionsBuilder jsonPath SQL 주입으로 데이터베이스가 장악됨

CakePHP 5.1.10, 5.2.15, 5.3.7 이전 버전에서는 FunctionsBuilder::jsonValue() 메서드가 PostgresDriver를 사용할 때 jsonPath 매개변수에 유효한 필터링을 하지 않아 SQL 주입(CWE-89) 보안 결함이 존재합니다. 사용자가 제어 가능한 데이터가 이 매개변수로 전달되면 공격자는 악의적인 SQL 문을 구성할 수 있어 데이터베이스 내용 유출, 변조, 임의의 시스템 명령 실행으로 이어집니다. 이 취약점은 위 수정 버전으로 업데이트하지 않은 모든 사용자, 특히 PostgreSQL을 사용하는 백엔드 애플리케이션에 영향을 미칩니다. 공격자는 특정 요청을 구성해 취약점을 발동시킬 수 있고, 복잡한 사전 조건 없이 원격에서 데이터베이스를 조작할 수 있습니다.

컴포넌트
CakePHP는 '설정보다 관례' 원칙을 따라 웹 애플리케이션 개발을 간소화하는 것을 목표로 하는 PHP용 고속 개발 프레임워크입니다.
위험
  • 데이터베이스 완전 노출: 공격자는 데이터베이스의 민감 정보, 사용자 자격 증명과 업무 데이터를 읽고 수정하고 삭제할 수 있습니다
  • 원격 코드 실행: 특정 설정에서는 공격자가 SQL 주입으로 운영체제 명령을 실행해 서버를 완전히 통제할 수 있습니다
  • 인증 없는 공격: 애플리케이션이 입력을 엄격히 검증하지 않으면 공격자는 로그인 없이 HTTP 요청만으로 취약점을 발동시킬 수 있습니다
출처
대응 방안
  • CakePHP를 즉시 5.1.10, 5.2.15 또는 5.3.7 이상으로 업그레이드하십시오
  • jsonPath 매개변수로 전달되는 데이터에 엄격한 허용 목록 검증이나 이스케이프 처리를 적용하십시오
  • 데이터베이스 계정 권한을 제한하고 높은 권한의 계정으로 애플리케이션 데이터베이스에 연결하지 마십시오
CVE-2026-32558CVSS 9.8 치명적2026-08-24

Affiliate Pro 미인증 권한 상승으로 원격 코드 실행에 이름

Affiliate Pro - Affiliate Program for WooCommerce & WordPress 8.9.1 및 이전 버전에서는 권한 검증 모듈의 논리 결함으로 부적절한 특권 부여(CWE-266) 보안 결함이 존재합니다. 미인증 공격자는 특정 요청을 구성해 신원 인증을 우회하고 자신의 권한을 곧바로 상승시킬 수 있어 사이트 데이터 무결성과 시스템 통제권을 위협합니다. 이 플러그인은 특정 인터페이스 호출 상황에서 권한 우회 취약점을 가지며, 공격자는 네트워크로 원격 발동해 미인가 접근이나 사이트의 완전한 탈취를 일으킬 수 있습니다. 8.9.1 이후 버전으로 업데이트하지 않은 모든 사용자, WooCommerce와 WordPress 기반의 이커머스·콘텐츠 관리 플랫폼이 영향을 받습니다. 공격자는 대상 사이트에 악의적 요청을 보내기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
Affiliate Pro는 WooCommerce와 WordPress를 위해 설계된 제휴 마케팅 플러그인으로, 판매 대리 프로그램 관리, 매출 추적, 수수료 지급 자동화에 사용됩니다.
위험
  • 방문자에서 관리자로: 이 취약점을 악용하면 권한 없는 방문자에서 관리자 권한을 가진 사용자로 직접 상승할 수 있습니다
  • 사이트 완전 통제: 공격자는 피해 사이트에서 상품 수정, 사용자 데이터 열람·변경·삭제, 악성 플러그인 설치, 전체 권한을 가진 새 계정 생성 등 임의의 작업을 수행할 수 있습니다
  • 사용자 상호작용 불필요: 자동화 스크립트로 네트워크 요청을 보내는 것만으로 취약점이 발동하며 사용자에게 링크 클릭 등을 유도할 필요가 없습니다
출처
대응 방안
  • Affiliate Pro 플러그인을 즉시 8.9.1 이후의 안전한 버전으로 업그레이드하십시오
  • 사이트 백엔드 로그인 로그와 비정상적인 권한 변경 행위를 모니터링하십시오
  • 웹 애플리케이션 방화벽(WAF)을 설정해 해당 플러그인의 특정 인터페이스에 대한 미인가 접근 시도를 차단하십시오
CVE-2026-77994CVSS 9.8 치명적2026-08-24

Joomla Page Builder CK 2차 SQL 주입으로 원격 코드 실행에 이름

Joomla 확장 Page Builder CK 3.6.5 이전 버전에서는 프런트엔드 페이지 모델의 loadStyles 메서드가 입력을 부적절하게 처리해 2차 SQL 주입(CWE-89) 보안 결함이 존재합니다. 공격자는 특정 데이터를 구성해 SQL 주입을 발동시켜 데이터베이스 내용 유출, 변조, 원격 코드 실행을 일으킬 수 있습니다. 이 취약점은 3.6.5로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 프런트엔드 페이지 상호작용으로 취약점을 발동시킬 수 있고, 2차 주입의 특성을 이용해 이후 요청에서 악의적인 SQL 명령을 실행시킬 수 있습니다.

컴포넌트
Page Builder CK는 Joomla 콘텐츠 관리 시스템의 인기 확장으로, 웹사이트 프런트엔드 페이지의 배치와 스타일을 구성·관리하는 데 사용됩니다.
위험
  • 데이터베이스 완전 통제: 공격자는 데이터베이스의 민감 정보, 사용자 자격 증명과 사이트 설정을 읽고 수정하고 삭제할 수 있습니다
  • 원격 코드 실행: 특정 설정에서는 SQL 주입이 서버에서 임의의 시스템 명령을 실행하는 데 이용될 수 있습니다
  • 권한 상승: 애플리케이션이 높은 권한으로 실행되면 공격자가 서버의 완전한 통제권을 얻을 수 있습니다
  • 직접 상호작용 없는 악용: 2차 주입의 특성으로 공격자는 최초 데이터 제출 이후 다른 정상 작업을 통해 취약점을 발동시킬 수 있어 은밀성이 높습니다
출처
대응 방안
  • Page Builder CK 확장을 즉시 3.6.5 이상으로 업그레이드하십시오
  • 데이터베이스 질의 매개변수에 엄격한 준비된 문과 이스케이프 처리를 적용하십시오
  • 웹 애플리케이션 방화벽(WAF)을 배포해 의심스러운 SQL 주입 요청을 차단하십시오

패키지 오염10

패키지 오염npm2026-08-25

@medisend/auth@0.0.1-security-research 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6cf7cbadfea90673eda5dc423392af43
패키지 오염npm2026-08-25

kelly-stake-sizing@0.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1c20a1dd2fb23d086786baf1ac252343
패키지 오염npm2026-08-25

svelte-dim-ui@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9e0eb4c09af0897c10d38c5641ba31d6
패키지 오염npm2026-08-25

classhomework@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
24ff6662567d594218a3c3956f29d275
패키지 오염npm2026-08-25

classwork@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c3aa7d7d326c817df8edeac3464e917c
패키지 오염npm2026-08-25

desmosisfire@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ad172bbc784beafc003e4937eb9af214
패키지 오염npm2026-08-25

desmosistuff@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
b8cb6ed8403b02edb352f560a5d4bde0
패키지 오염npm2026-08-25

desmosschoolwork@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1c1b000b2126ff213f4146d357dbe528
패키지 오염npm2026-08-25

ilovedesmos@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
112a43457429e35039fbe51b6fc5baca
패키지 오염npm2026-08-25

tungtungisgoated@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
99c06fcac970bce46e8b14d40be223ae