9월의 게시 묶음 19개에는 정보 166건이 수록되어 있습니다. 우선 점검할 대상은 Agent / MCP의 승인과 격리, 네트워크 장비의 관리 인터페이스, 쿼리와 URL 검증, 의존 패키지가 실행하는 악성 페이로드입니다. 독립 일보가 없는 날짜도 있습니다. 통합 게시 범위와 집계 기준은 문서 끝에 명시했습니다.
Statistics
투독은 100건이며, 취약점 정보 중 64건이 초위험 집계 기준에 해당합니다.
CSSA 경보 30건, CVE 분석 36건, 투독 100건입니다. registry 필드로 나누면 npm 96건, PyPI 3건, gem 1건입니다. 초위험은 투독을 제외한 기록 중 Number(score) ≥ 9인 항목만 집계합니다.
이달에 게시된 중국어 간체 정보 파일만 집계합니다. range가 있는 파일도 게시 묶음 하나로 한 번만 계산하며, 게시 묶음 사이의 중복은 제거하지 않습니다. 9월 18일과 19일에 반복 수록된 agno 항목도 각각 포함했습니다. 따라서 이 수치는 고유 취약점이나 피해 장비의 수가 아닙니다.
Trending
모델이 만든 제목, 명령 문자열, 설정 파일은 승인을 우회할 수 있으므로 실행 단계에서 독립적으로 검증해야 합니다.
AgentScope는 명령 구분자를 놓쳐 위험한 명령을 읽기 전용으로 분류합니다. openclaw는 tools.deny를 CLI에 전달하지 않고, KiroCrew는 모델이 만든 제목으로 자동 승인합니다. hermes-agent의 approvals.deny는 절대 경로나 env 래퍼로 우회할 수 있으며, 비밀번호 없는 권한 상승이 설정된 환경에서는 root 권한을 얻을 수 있습니다.
convex-backend는 kind: "prod"만 차단하므로 다른 선택자로도 운영 배포를 지정할 수 있습니다. LiteLLM의 검증되지 않은 이메일 대체 매칭은 SSO/JWT 주체를 다시 연결해 관리자 권한을 상속할 수 있습니다. PraisonAI의 메모리 필터 오류는 다른 테넌트의 데이터를 노출하며, AgentApproval은 신뢰할 수 없는 도구 인수를 승인 프롬프트에 직접 넣습니다.
Gemini CLI(CVE-2026-13745)는 신뢰할 수 없는 .env로 GEMINI_CLI_HOME이 덮어써질 수 있습니다. Mistral Vibe(CVE-2026-87986)는 해석하지 못한 shell 부분을 검사하지 않습니다. claude-code-action은 HTML 엔티티 디코딩보다 정제를 먼저 수행하여 숨겨진 지시가 모델에 들어가게 합니다.
실행 격리도 점검해야 합니다. Corsair MCP의 run_script는 호스트 프로세스와 전역 객체를 공유합니다. agno AgentOS는 A2A가 활성화되고 자격 증명이 설정되지 않으면 미인증 호출을 허용하며, 코드 실행 도구를 연결하면 RCE 위험이 생깁니다. SGLang DiffusionServer(CVE-2026-93088)는 미인증 네트워크 메시지를 pickle.loads()에 직접 전달합니다.
관리 API, SSH, Telnet은 호스트 장악으로 이어질 수 있으므로 각 취약점의 악용 전제조건을 함께 확인해야 합니다.
HPE Fabric Composer(CVE-2026-76657) API는 미인증 공격자의 인증 우회를 허용하며, CVE-2026-76658은 SSH 데몬에 관한 문제입니다. Tenda AC1206(CVE-2026-82693)와 AC18(CVE-2026-82695)의 Telnet 인터페이스도 인증이 없거나 인증 우회를 허용합니다.
Advantech WISE-6610(CVE-2026-79697) 및 CVE-2026-79698의 act 매개변수는 명령 인젝션을 유발합니다. 일보가 제시한 수정 버전은 1.2.4_20260821입니다. Citrix NetScaler ADC/Gateway(CVE-2026-88771)의 입력 검증 결함도 미인증 원격 명령 실행을 허용합니다.
RouterOS(CVE-2026-67276)는 공격자가 인가된 RSA 키의 모듈러스를 알아야 하며, 결함은 지수 검증을 생략하는 데 있습니다. Arista EOS(CVE-2026-73453)는 P4Runtime을 활성화한 영향 대상 플랫폼에만 해당하고, 이 기능은 기본적으로 꺼져 있습니다. 모든 항목이 기본 배포에서 바로 악용 가능한 것은 아닙니다.
쿼리 매개변수와 URL의 표면적 검사만으로는 실행 시 인젝션과 내부망 접근을 막을 수 없습니다.
Drogon ORM은 검증하지 않은 연산자를 WHERE 조건에 붙입니다. R2R은 필터 키와 값을 SQL에 직접 붙이며 기본 익명 접근을 고권한 계정에 매핑합니다. Dayforce Payroll(CVE-2026-73640)의 비밀번호 복구 기능에는 시간 기반 블라인드 인젝션이 있고, 저장소에서 확인된 버전은 R2026.2.0뿐입니다.
9router의 방어는 DNS 해석, IPv6 매핑 주소, 호스트명 끝의 점, 리다이렉트로 우회할 수 있습니다. 루프백 요청도 신뢰된 출처로 취급하여 상류 API 키가 노출될 수 있습니다. DataEase는 SQL 인젝션, 파일 읽기, JDBC 매개변수에 의한 SSRF를 연결합니다.
cPanel EmailTrack(CVE-2026-67401)에서는 메일 기능이 활성화된 계정이 SQL 인젝션으로 root 실행 권한을 얻을 수 있습니다. 메일 계정 자격 증명이 전제조건이므로 인터페이스 접근 권한과 데이터베이스 권한을 모두 확인해야 합니다.
npm은 96건이며 악성 코드는 설치, 가져오기, 기능 호출 단계에서 실행될 수 있습니다.
scope 패키지가 반복 등장하며 @yane88/hexhub-client, @stellarshift/evm-address-kit, @aircanada/components, @wizloft/harness-memory 등이 포함됩니다. google-cloud-internal-build-helper 같은 이름도 투독 항목에 있습니다. 내부용으로 보이는 이름이 출처 검증을 대신할 수는 없습니다.
tailwindcss-forms-style은 @tailwindcss/forms와 비슷한 이름을 쓰고 Ethereum RPC로 거래 정보를 가져와 페이로드 주소를 디코딩한 뒤 다운로드·실행하고 자신의 악성 코드를 지웁니다. reactlogo-load는 PNG의 LSB 인코딩 비트에서 URL을 추출하여 loadLogo() 호출 시 코드를 가져와 실행합니다. 월말의 llm-nebula는 preinstall 단계에서 페이로드를 실행합니다.
PyPI의 timeweave는 시간대 캐시 도구로 위장하여 Windows 코드를 다운로드·실행합니다. lucy-python-script-2030는 가져오기 시 민감 데이터를 훔치며, aseitylab는 설치 또는 가져오기 때 난독화 페이로드를 실행하고 블록체인 C2에서 지시를 받습니다. gem의 no-fun은 악성 활동과 관련된 도메인과 통신한 것으로 기록되어 있습니다.
Deep Dive
노출 범위, 실행 권한, 의존 패키지의 실행 조건을 함께 보고 대응 순서를 정해야 합니다.
투독 100건 중 npm 96건, PyPI 3건, gem 1건입니다. 이달 게시 묶음에서 관측한 분포이며, 다른 생태계가 더 안전하다고 판단할 근거는 아닙니다.
openclaw는 금지 설정을 실행 단계에 전달하지 않고, LiteLLM의 이메일 대체 매칭은 계정 주체를 변경하며, PraisonAI의 메모리 필터는 테넌트를 격리하지 못합니다. 설정, 신원 연결, 데이터 쿼리에 서버 측 검증이 필요합니다.
RouterOS는 인가된 키의 모듈러스, Arista EOS는 P4Runtime 활성화, cPanel EmailTrack은 메일 계정이 필요합니다. 점수와 함께 버전, 기능 활성화 여부, 인터페이스 도달 가능성을 확인해야 합니다.
Summary
영향받는 구성요소와 실행 설정을 확인한 뒤 수정과 포렌식을 진행해야 합니다.
1.2.4_20260821 이상으로 업그레이드하십시오.tools.deny가 실행을 제한하는지 확인하십시오..env만 읽게 하고 claude-code-action의 엔티티 디코딩과 정제 순서를 수정하십시오.@yane88/hexhub-client, @stellarshift/evm-address-kit, @aircanada/components, tailwindcss-forms-style을 검색하고 출처와 버전을 확인하십시오.llm-nebula의 설치 기록, reactlogo-load의 기능 호출, timeweave, lucy-python-script-2030, aseitylab의 설치 또는 가져오기 기록을 확인하십시오.@aircanada/components, @wizloft/harness-memory 등 시스템 침해로 취급해야 하는 패키지를 설치·실행한 호스트는 격리해 조사하고 신뢰된 장비에서 자격 증명을 교체하십시오. 패키지 삭제만으로 침입을 제거할 수는 없습니다.tailwindcss-forms-style의 온체인 주소 조회와 aseitylab의 블록체인 C2를 외부 통신 조사에 포함하고 다운로드된 페이로드와 잔존 프로세스를 확인하십시오.run_script와 agno의 코드 실행 도구를 격리하십시오. AgentOS에서 A2A를 켜기 전에 인증을 설정하고 호스트 파일과 자격 증명 접근을 제한하십시오./get_reward 네트워크 접근을 제한하고 인증을 활성화하십시오. cPanel EmailTrack(CVE-2026-67401)의 메일 계정과 데이터베이스 실행 권한을 확인하십시오.수록 범위: 9월 04, 05, 06, 11, 12, 22, 24, 25, 26, 27, 30일에는 독립 중국어 간체 일보가 없습니다. 09-07 게시 묶음은 09-04부터 09-07까지, 09-13 게시 묶음은 09-11부터 09-13까지의 범위를 명시합니다. 그 밖의 독립 일보가 없는 날짜는 추가 집계하지 않으며, 해당 날짜에 보안 사건이 없었다는 뜻도 아닙니다.
발행: CleanSource 커뮤니티 | 발행일: 2026-10-07
데이터 출처: 저장소 내 2026년 9월 게시된 중국어 간체 CSSA, CVE 및 오픈소스 레지스트리 투독 정보 | 재배포 시 출처를 밝혀 주십시오
비즈니스 제휴
공식 계정