2026.08.27
HIGH
WordPress CVE-2026-64638: XSS2Shell Pre-Auth XSS에서 RCE까지
WordPress 로그인 화면의 reflected XSS가 관리자 상호작용을 거쳐 PHP 코드 실행으로 이어지는 원인, 영향 버전, 탐지와 대응
위협 인텔리전스, 취약점 분석, 사고 대응 기록을 운영 관점에서 정리합니다. 빠르게 이해하고 바로 대응할 수 있는 보안 지식을 지향합니다.
WordPress 로그인 화면의 reflected XSS가 관리자 상호작용을 거쳐 PHP 코드 실행으로 이어지는 원인, 영향 버전, 탐지와 대응
인증 없는 GraphQL 메서드 호출 취약점의 원인, 실제 악용 신호, OSINT 노출 자산 검색, 탐지와 대응
악성코드별 실행 체인, C2, 포렌식, 행위 기반 탐지와 안전한 분석 자료