이날의 판단
CVE-2026-48282는 Adobe ColdFusion 2025 계열에 영향을 주는 취약점입니다.
CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
CVE-2026-48282 대상 제품 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
n/a 계열의 CVE-2023-49105도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion
ColdFusion 2025.9, 2023.20 및 이전 버전은 제한된 디렉터리에 대한 경로명 제한이 부적절한 Path Traversal 취약점의 영향을 받습니다. 이 취약점은 현재 사용자 권한으로 임의 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호작용은 필요하지 않으며 Scope는 changed입니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Adobe ColdFusion 2025, ColdFusion 2023, coldfusion · 영향 버전 <= 9, <= 20, 2023, 2025
- 실무 대응
- CVE-2026-48282 대상 제품 Adobe ColdFusion 2025, ColdFusion 2023, coldfusion의 설치 버전과 외부 노출 여부를 확인한 뒤, 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 확인하십시오.
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2023-49105 · n/a, owncloud server
n/a, owncloud server에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 10.13.1 충족 여부를 확인해야 합니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- n/a, owncloud server · 영향 버전 >= 10.6.0 < 10.13.1
- 실무 대응
- CVE-2023-49105 영향 여부를 n/a, owncloud server 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 10.13.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2026-34621 · Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024
Acrobat Reader 24.001.30356, 26.001.21367 및 이전 버전은 현재 사용자의 컨텍스트에서 임의 코드 실행으로 이어질 수 있는 객체 프로토타입 속성의 부적절하게 통제된 수정('Prototype Pollution') 취약점의 영향을 받습니다. 이 문제를 악용하려면 피해자가 악성 파일을 열어야 하므로 사용자 상호작용이 필요합니다.
- 보안 의미
- 실제 악용 근거 · 높음 등급 · CVSS 8.6 · CISA KEV 등록 · 인증 없이 악용 가능
- 영향 대상
- Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024 · 영향 버전 <= 26.001.21367, <= 24.001.30356, < 26.001.21411, >= 24.0.0 < 24.001.30362, >= 24.0.0 < 24.001.30360
- 실무 대응
- CVE-2026-34621 영향 여부를 Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 26.001.21411, 24.001.30362, 24.001.30360 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 높음 등급 · CVSS 8.6 · CISA KEV 등록 · 인증 없이 악용 가능
- CVE-2026-48282 · Adobe ColdFusion 2025, ColdFusion 2023, coldfusion: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2023-49105 · n/a, owncloud server: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
- CVE-2026-34621 · Adobe Acrobat DC, Acrobat Reader DC, Acrobat 2024: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
