지키려고 넣은 플러그인이 구멍이 된다 — 백업·스팸차단 플러그인 연쇄 취약점 (2026년 7월 넷째 주)
백업 플러그인 BackWPup, 스팸차단 플러그인 CleanTalk. 사이트를 지키려고 넣은 것들이 같은 주에 나란히 취약점 보고를 받았습니다. 한 주 26건의 실제 목록에서 무엇을 읽어야 하는지 정리합니다.
백업 플러그인 BackWPup, 스팸차단 플러그인 CleanTalk. 사이트를 지키려고 넣은 것들이 같은 주에 나란히 취약점 보고를 받았습니다. 한 주 26건의 실제 목록에서 무엇을 읽어야 하는지 정리합니다.
2026년 WordPress 플러그인 취약점은 주당 250건 이상. 그중 43%는 로그인 없이 악용 가능하고, 23%는 수정판이 나온 지 30일이 지나도 그대로입니다. 문제는 취약점이 아니라 갱신하지 않는 30일에 있습니다.
2026년 7월, WordPress 코어에서 무인증 원격코드실행(wp2shell)이 발견돼 긴급 패치가 배포됐고, 인기 플러그인에서도 관리자 계정을 통째로 빼앗는 취약점이 잇달아 공개됐습니다. 핵심과 대응을 정리합니다.
https://asec.ahnlab.com/ko/94512/
THEVOS
홈 화면에 추가하면 한 번의 터치로 바로 시작합니다