대시보드
취약점
KEV 랭킹
CVSS 사각지대
스캔
로그인
가입
한국어
English
中文
CVE-2026-49079 — VulnIntel
CVE-2026-49079
CVE-2026-49079
CRITICAL
JetSearch <= 3.5.17 버전에서 인증되지 않은 SQL 주입이 발생했습니다.
상태
Deferred
설명
JetSearch <= 3.5.17 버전에서 인증되지 않은 SQL 주입이 발생했습니다.
점수 요약
CVSS 점수
9.3
버전
3.1
VPI
93
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
영향도
93.00
악용 신호
(추가 악용신호 없음)
×1.00
VPI
93.00
VPI 공식 vpi-v1 기준
EPSS
0.3%
(상위 26.9%)
공격 벡터
네트워크 공격
낮은 복잡도
권한 불필요
사용자 상호작용 불필요
범위 변경 있음
기밀성 영향 높음
무결성 영향 없음
가용성 영향 낮음
원본 벡터 보기
세부 정보
공개일
2026. 06. 17.
(지난달)
최종 수정
2026. 06. 17.
(지난달)
소스
NVD
CWE 약점 분류
CWE-89
NVD
Primary
참조 링크 (1개)
NVD
https://patchstack.com/database/wordpress/plugin/jet-search/vulnerability/wordpress-jetsearch-plugin-3-5-17-sql-injection-vulnerability?_s_id=cve
목록으로
대시보드
취약점