SECURITY PATCH SCHEDULE

주요 보안 패치일정

정기 보안 업데이트, 긴급 패치, CISA KEV 조치기한과 지원 종료 일정을 구분해 확인합니다.

전체 일정242026년 5월 표시
긴급·Critical22긴급 대응 우선
KEV 기한 임박·초과0패치 발표일과 별도
발표 완료23공식 자료 확인
예정 일정1변경 가능
2026년 5월한국 기준 일정
이번 달
03(일)
긴급KEV 기한

CVE-2026-41940 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-03 조치기한입니다. 실제 악용이 확인된 CVE-2026-41940이며, WebPros 공식 권고의 수정 버전 86.0.41, 110.0.97, 118.0.63, 124.0.35, 126.0.54, 130.0.19, 132.0.29, 134.0.20, 136.0.5, 136.1.7 적용 대상인지 확인해야 합니다.

WebProsCVE 1공식 발표 확인
04(월)
긴급KEV 기한

CVE-2023-27351 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2023-27351이며, PaperCut 공식 권고의 수정 버전 20.1.7, 21.2.11, 22.0.9 적용 대상인지 확인해야 합니다.

PaperCutCVE 1공식 발표 확인
04(월)
긴급KEV 기한

CVE-2024-27199 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2024-27199이며, JetBrains 공식 권고의 수정 버전 2023.11.4 적용 대상인지 확인해야 합니다.

JetBrainsCVE 1공식 발표 확인
04(월)
긴급KEV 기한

CVE-2025-2749 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-2749이며, Kentico 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

KenticoCVE 1공식 발표 확인
04(월)
긴급KEV 기한

CVE-2025-32975 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-04 조치기한입니다. 실제 악용이 확인된 CVE-2025-32975이며, Quest 공식 권고의 수정 버전 13.0.385, 13.1.81, 13.2.183, 14.0.341, 14.1.101 적용 대상인지 확인해야 합니다.

QuestCVE 1공식 발표 확인
06(수)
긴급KEV 기한

CVE-2026-33825 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-06 조치기한입니다. 실제 악용이 확인된 CVE-2026-33825이며, Microsoft 공식 권고의 수정 버전 4.18.26030.3011 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
07(목)
긴급KEV 기한

CVE-2026-39987 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-07 조치기한입니다. 실제 악용이 확인된 CVE-2026-39987이며, Marimo 공식 권고의 수정 버전 0.23.0 적용 대상인지 확인해야 합니다.

MarimoCVE 1공식 발표 확인
08(금)
긴급KEV 기한

CVE-2024-57726 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-57726이며, SimpleHelp 공식 권고의 수정 버전 5.5.8 적용 대상인지 확인해야 합니다.

SimpleHelpCVE 1공식 발표 확인
08(금)
긴급KEV 기한

CVE-2024-57728 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-57728이며, SimpleHelp 공식 권고의 수정 버전 5.5.8 적용 대상인지 확인해야 합니다.

SimpleHelpCVE 1공식 발표 확인
08(금)
긴급KEV 기한

CVE-2024-7399 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2024-7399이며, Samsung 공식 권고의 수정 버전 21.1050.0 적용 대상인지 확인해야 합니다.

SamsungCVE 1공식 발표 확인
08(금)
긴급KEV 기한

CVE-2025-29635 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-08 조치기한입니다. 실제 악용이 확인된 CVE-2025-29635이며, D-Link 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

D-LinkCVE 1공식 발표 확인
09(토)
긴급KEV 기한

CVE-2026-0300 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-09 조치기한입니다. 실제 악용이 확인된 CVE-2026-0300이며, Palo Alto Networks 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

Palo Alto NetworksCVE 1공식 발표 확인
10(일)
긴급KEV 기한

CVE-2026-6973 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-10 조치기한입니다. 실제 악용이 확인된 CVE-2026-6973이며, Ivanti 공식 권고의 수정 버전 12.6.1.1 적용 대상인지 확인해야 합니다.

IvantiCVE 1공식 발표 확인
11(월)
긴급KEV 기한

CVE-2026-42208 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-11 조치기한입니다. 실제 악용이 확인된 CVE-2026-42208이며, BerriAI 공식 권고의 수정 버전 1.83.7 적용 대상인지 확인해야 합니다.

BerriAICVE 1공식 발표 확인
12(화)
긴급KEV 기한

CVE-2024-1708 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-12 조치기한입니다. 실제 악용이 확인된 CVE-2024-1708이며, ConnectWise 공식 권고의 수정 버전 23.9.8 적용 대상인지 확인해야 합니다.

ConnectWiseCVE 1공식 발표 확인
12(화)
긴급KEV 기한

CVE-2026-32202 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-12 조치기한입니다. 실제 악용이 확인된 CVE-2026-32202이며, Microsoft 공식 권고의 수정 버전 10.0.14393.9060, 10.0.17763.8644, 10.0.19044.7184, 10.0.19045.7184, 10.0.22631.6936, 10.0.26100.8246, 10.0.26200.8246, 10.0.28000.1836, 10.0.20348.5020, 10.0.25398.2274, 10.0.26100.32690 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
13(수)
발표 확인 전Microsoft 정기

2026년 5월 Microsoft 정기 보안 업데이트

Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.

Microsoft예정 일정
15(금)
긴급KEV 기한

CVE-2026-31431 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-15 조치기한입니다. 실제 악용이 확인된 CVE-2026-31431이며, Linux 공식 권고의 수정 버전 5.10.254, 5.15.204, 6.1.170, 6.6.137, 6.12.85, 6.18.22, 6.19.12, 4.12.89, 4.13.66, 4.14.65, 4.15.64, 4.16.61, 4.17.53, 4.18.40, 4.19.30, 4.20.21, 4.21.14, 25.11, 7.1.0, 1.1 적용 대상인지 확인해야 합니다.

LinuxCVE 1공식 발표 확인
17(일)
긴급KEV 기한

CVE-2026-20182 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-17 조치기한입니다. 실제 악용이 확인된 CVE-2026-20182이며, Cisco 공식 권고의 수정 버전 20.9.9.1, 20.12.5.4, 20.12.6.2, 20.15.4.4, 20.15.5.2, 20.18.2.2, 26.1.1.1 적용 대상인지 확인해야 합니다.

CiscoCVE 1공식 발표 확인
27(수)
긴급KEV 기한

CVE-2026-9082 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-27 조치기한입니다. 실제 악용이 확인된 CVE-2026-9082이며, Drupal 공식 권고의 수정 버전 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12, 11.3.10 적용 대상인지 확인해야 합니다.

DrupalCVE 1공식 발표 확인
28(목)
발표 완료Oracle CSPU

2026년 5월 Oracle CSPU

Oracle 공식 권고 URL과 정확한 권고 제목이 네이버 웹문서 검색 색인에서 확인됐습니다. 세부 제품과 CVE는 Oracle 공식 권고에서 확인해야 합니다.

Oracle공식 발표 확인
29(금)
긴급KEV 기한

CVE-2026-42897 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-42897이며, Microsoft 공식 권고의 수정 버전 15.02.2562.043 적용 대상인지 확인해야 합니다.

MicrosoftCVE 1공식 발표 확인
29(금)
긴급KEV 기한

CVE-2026-48172 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-29 조치기한입니다. 실제 악용이 확인된 CVE-2026-48172이며, LiteSpeed Technologies 공식 권고의 수정 버전 2.4.7, 5.3.1.0 적용 대상인지 확인해야 합니다.

LiteSpeed TechnologiesCVE 1공식 발표 확인
30(토)
긴급KEV 기한

CVE-2026-8398 CISA KEV 연방기관 조치기한

CISA가 미국 연방기관에 제시한 2026-05-30 조치기한입니다. 실제 악용이 확인된 CVE-2026-8398이며, Daemon 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.

DaemonCVE 1공식 발표 확인

일정 해석 안내

Microsoft 일정은 미국 태평양시간 공식 발표 시각을 한국시간으로 환산해 다음 날 달력에 표시합니다.

CISA KEV 날짜는 패치 발표일이 아니라 CISA가 지정한 조치 완료기한입니다.

예정 일정은 공급사 정책 변경이나 긴급 상황에 따라 변경될 수 있으므로 적용 전 공식 원문을 확인해야 합니다.

Critical·High 취약점은 공식 공급사 수정 버전과 공식 원문이 확인된 항목만 일정에 포함합니다.