剣 KENSAI
← 블로그로 돌아가기
리서치 13분 읽기 2026년 3월 30일

Smart Slider WordPress 결함으로 사이트 80만 개 노출 — LangChain AI 프레임워크 3중 취약점으로 비밀 정보 유출 — TeamPCP Telnyx WAV 스테가노그래피 공격 확대 — CISA PTC Windchill 경보로 독일 경찰 총동원 — Hightower 침해로 13만 명 피해

Smart Slider 3 WordPress 플러그인의 치명적 파일 읽기 취약점으로 사이트 80만 개가 자격 증명 탈취 위험에 노출되었습니다. 새로 공개된 LangChain 및 LangGraph 결함 3건이 파일 유출과 SQL 인젝션으로 AI 엔터프라이즈 배포를 위협합니다. TeamPCP는 WAV 스테가노그래피로 Telnyx PyPI 패키지를 백도어화하며 공급망 캠페인을 확대했습니다. CISA는 치명적 PTC Windchill 취약점을 지정해 독일 경찰이 조직을 직접 방문해 경고하도록 만들었습니다. Hightower Holding 데이터 유출로 13만 명의 사회보장번호와 운전면허번호가 노출되었습니다.


1. Smart Slider 3 WordPress 플러그인 결함으로 웹사이트 80만 개 자격 증명 탈취 위험

⚠️ 치명적 — CVE-2026-3098: Smart Slider 3의 임의 파일 읽기 (활성 설치 80만 개 이상)

Smart Slider 3(버전 3.5.1.33 이하)의 중간 심각도 취약점으로, 구독자를 포함한 모든 인증된 사용자가 wp-config.php 같은 임의의 서버 파일을 읽을 수 있습니다. 즉시 버전 3.5.1.34로 패치하십시오.

WordPress에서 가장 인기 있는 슬라이더 플러그인 중 하나의 취약점이 수십만 개의 웹사이트를 완전한 탈취 위험에 노출시켰습니다. 이 결함은 CVE-2026-3098로 추적되며, 80만 개 이상의 WordPress 설치에서 활성화된 드래그앤드롭 콘텐츠 캐러셀 플러그인인 Smart Slider 3에 영향을 미칩니다.

연구원 Dmitrii Ignatyev가 발견하고 Wordfence가 검증한 이 취약점은 플러그인의 AJAX 내보내기 작업에서 권한 확인이 누락된 데서 비롯됩니다. actionExportAll 함수는 파일 유형 및 출처 검증이 없어, 최하위 "구독자" 역할을 가진 사용자를 포함한 인증된 어떤 사용자든 서버의 임의 파일을 읽을 수 있게 합니다.

왜 보기보다 더 심각한가

CVE-2026-3098은 인증을 요구한다는 이유로 "중간" 심각도 등급을 받았지만, 사용자 등록이나 회원 기능을 제공하는 수백만 개의 WordPress 사이트에 미치는 실질적 영향은 파괴적입니다:

"이로 인해 구독자와 같은 최소 접근 권한을 가진 인증된 공격자도 사이트의 wp-config.php 파일을 포함해 서버의 임의 파일을 읽을 수 있게 됩니다." Defiant의 취약점 연구원 István Márton이 말했습니다.

패치 현황

Nextendweb은 3월 2일 신고를 확인했으며, Smart Slider 버전 3.5.1.34로 3월 24일 수정 사항을 배포했습니다. 아직 실제 악용으로 확인되지는 않았지만, 대규모 악용의 창은 열려 있습니다.

KENSAI의 관점

WordPress 플러그인 취약점은 인터넷에서 가장 신뢰할 수 있는 공격 벡터 중 하나로 남아 있습니다. 설치 80만 건과 낮은 악용 장벽을 감안하면, CVE-2026-3098은 자동화된 스캐너들의 주요 표적입니다. KENSAI의 웹 애플리케이션 스캐닝은 웹 인프라 전반에서 오래된 플러그인과 알려진 CVE를 찾아냅니다 — 공격자가 대규모로 악용하기 전에 바로 이런 손쉬운 취약점을 잡아냅니다.


2. LangChain & LangGraph 3중 취약점, AI 엔터프라이즈 배포 위협

⚠️ 높음 — LangChain/LangGraph의 치명적 결함 3건: 경로 순회, 역직렬화, SQL 인젝션

CVE-2026-34070(CVSS 7.5), CVE-2025-68664(CVSS 9.3), CVE-2025-67644(CVSS 7.3)는 세계에서 가장 인기 있는 AI 개발 프레임워크에서 파일시스템 데이터, API 키, 대화 기록을 노출시킵니다. 즉시 패치하십시오.

보안 취약점 3건이 LangChainLangGraph에서 발견되었으며 — LLM 기반 애플리케이션 구축을 위한 지배적인 오픈소스 프레임워크인 이들 — 세 가지 독립적인 공격 경로를 통해 엔터프라이즈 데이터를 노출시킬 수 있습니다. PyPI에서 주간 다운로드가 합산 8,400만 회를 넘어서면서, 파급 범위는 막대합니다.

트리플 위협

파급 효과

"LangChain은 고립되어 존재하지 않습니다. AI 스택 전반에 걸쳐 뻗어 있는 거대한 의존성 웹의 중심에 자리하고 있습니다." Cyera는 경고했습니다. "LangChain의 핵심에 취약점이 존재하면, 이는 직접 사용자에게만 영향을 미치는 것이 아닙니다. 이 취약한 코드 경로를 물려받는 모든 다운스트림 라이브러리, 모든 래퍼, 모든 통합 구성 요소로 파급됩니다."

이는 이론적인 이야기가 아닙니다. 며칠 전, 치명적인 Langflow 취약점(CVE-2026-33017, CVSS 9.3)이 공개 후 20시간 만에 실제 악용 대상이 되었으며, 공격자가 AI 프레임워크 결함을 얼마나 빨리 무기화하는지를 보여줍니다.

패치된 버전

CVE구성 요소수정된 버전
CVE-2026-34070langchain-core1.2.22 이상
CVE-2025-68664langchain-core0.3.81 / 1.2.5
CVE-2025-67644langgraph-checkpoint-sqlite3.0.1

KENSAI의 관점

AI 프레임워크는 핵심 인프라가 되어가고 있지만, 수십 년간 웹 애플리케이션을 괴롭혀 온 것과 동일한 전통적 취약점 유형 — 경로 순회, 역직렬화, SQL 인젝션 — 을 그대로 안고 있습니다. 차이점은: AI 프레임워크는 새로운 등급의 가치 있는 표적을 나타내는 민감한 프롬프트, API 키, 대화 데이터를 처리한다는 것입니다. KENSAI의 의존성 스캐닝은 공격자보다 먼저 LangChain 및 기타 핵심 패키지의 취약한 버전을 찾아내는 데 도움을 줍니다.


3. TeamPCP, Telnyx PyPI 패키지를 WAV 스테가노그래피로 백도어화

⚠️ 치명적 — 공급망 공격: Telnyx PyPI 버전 4.87.1 및 4.87.2 백도어화

TeamPCP가 PyPI의 공식 Telnyx Python SDK를 침해해, WAV 오디오 파일 안에 자격 증명 탈취 악성코드를 숨겼습니다. 즉시 4.87.0으로 다운그레이드하십시오. 해당 패키지는 현재 격리 조치되었습니다.

악명 높은 공급망 위협 행위자 TeamPCP가 다시 공격했습니다 — 이번에는 PyPI의 공식 Telnyx Python SDK를 침해했으며, 이는 개발자가 VoIP, SMS, IoT 서비스를 통합하는 데 사용하는 월간 다운로드 74만 회 이상의 패키지입니다.

이번 공격은 TeamPCP가 이전에 Trivy, KICS, LiteLLM을 침해했던 사례에 뒤이은 것으로, 이 조직을 2026년 가장 활발한 공급망 위협 행위자로 자리매김시켰습니다.

WAV 스테가노그래피 기법

이번 공격을 특히 정교하게 만드는 것은 오디오 스테가노그래피를 이용해 탐지를 회피한다는 점입니다:

Windows에서는 이 공격이 재부팅 후에도 살아남기 위해 시작 프로그램 폴더에 지속형 실행 파일(msbuild.exe)을 심습니다. Linux/macOS에서는 전체 체인이 자가 삭제되는 임시 디렉터리 안에서 작동해, 거의 아무런 포렌식 흔적도 남기지.

자격 증명이 탈취된 경위

"가장 유력한 경로는 litellm 침해 그 자체라고 봅니다." Endor Labs 연구진이 설명했습니다. "TeamPCP의 수집기는 litellm을 임포트한 모든 시스템에서 환경 변수, .env 파일, 셸 히스토리를 훑었습니다. 개발자나 CI 파이프라인이 litellm을 설치한 상태에서 telnyx PyPI 토큰에 대한 접근 권한도 가지고 있었다면, 그 토큰은 이미 TeamPCP의 손에 넘어간 것입니다."

KENSAI의 관점

공급망 공격의 연쇄적 특성은 2026년의 핵심 보안 과제입니다. 침해된 패키지 하나가 자격 증명 탈취로 이어지고, 이는 다시 더 많은 패키지 침해로 이어지며, 가속화되는 악순환을 만듭니다. KENSAI의 지속적 모니터링은 직접 임포트부터 서너 단계 깊이의 전이적 의존성까지, 여러분의 의존성 트리 전반에서 공급망 노출을 찾아냅니다.


4. CISA, 치명적 PTC Windchill 취약점 지정 — 독일 경찰 총동원

⚠️ 높음 — CVE-2026-4681: 치명적 PTC Windchill 결함으로 경찰의 물리적 경고 발생

CISA는 PTC의 제품수명주기관리 소프트웨어 Windchill의 치명적 취약점인 CVE-2026-4681을 알려진 악용 취약점 카탈로그에 추가했습니다. 그 심각성은 독일 경찰이 조직을 직접 방문해 경고하면서 부각되었습니다.

매우 이례적인 조치로, 독일 경찰이 조직을 직접 방문해 제조, 자동차, 항공우주, 방위 산업 전반에서 제품 데이터와 엔지니어링 프로세스를 관리하는 데 널리 사용되는 PTC의 Windchill 제품수명주기관리(PLM) 소프트웨어의 치명적 취약점을 경고했습니다.

이 취약점은 CVE-2026-4681로 추적되며, CISA의 알려진 악용 취약점(KEV) 카탈로그에 추가되어 실제 악용이 확인되었습니다. 추가 악용을 막기 위해 구체적인 기술 세부사항은 제한되어 있지만, 미국과 독일 양국 당국의 공조 대응은 그 심각성을 시사합니다:

KENSAI의 관점

경찰이 취약점을 경고하러 직접 찾아온다면, 그 심각성은 스스로 말해줍니다. Windchill 같은 PLM 시스템은 종종 고객 대면 애플리케이션보다 보안 감시가 덜한 네트워크 세그먼트에 위치하지만, 조직의 가장 가치 있는 지적재산 일부를 담고 있습니다. KENSAI의 인프라 스캐닝은 노출된 관리 인터페이스와 패치되지 않은 엔터프라이즈 소프트웨어를 찾아냅니다 — 전통적인 웹 스캐너가 놓치는 산업용 및 PLM 시스템까지 포함해서입니다.


5. Hightower Holding 데이터 유출로 13만 명 노출

금융 지주회사 Hightower Holding이13만 명에게 영향을 미친 데이터 유출 사실을 공개했습니다. 침해된 데이터에는 이름, 사회보장번호, 운전면허번호가 포함되며 — 신원 도용과 금융 사기에 특히 유해한 조합입니다.

노출된 정보

SSN과 운전면허번호의 조합은 공격자가 부정 계좌를 개설하고, 허위 세금 신고를 하고, 피해자가 해결하는 데 몇 년이 걸릴 수도 있는 신원 도용을 저지를 수 있게 합니다. 금융 지주회사인 만큼, 이번 유출은 동일한 환경에 있었을 수 있는 투자 및 계좌 데이터의 보안에 대한 의문도 제기합니다.

KENSAI의 관점

금융서비스 조직은 어떤 업계보다도 민감한 개인 데이터를 다수 보유하고 있습니다. Hightower 침해는 대규모로 PII를 다루는 기업에게 지속적인 보안 테스트가 선택이 아닌 이유를 재확인시켜 줍니다. KENSAI의 자동화된 침투 테스트는 이 정도 규모의 침해를 가능케 하는 네트워크 노출, 잘못 구성된 접근 통제, 취약한 서비스를 찾아냅니다 — 13만 통의 통지서가 발송되기 전에 말입니다.


일일 연구 및 제품 요약

개발 동향영향유형조치 필요
Smart Slider 3 WordPress CVE-2026-3098치명적취약점v3.5.1.34로 즉시 업데이트
LangChain/LangGraph 3중 취약점치명적취약점langchain-core 및 langgraph 업데이트
TeamPCP Telnyx PyPI 백도어치명적공급망Telnyx 4.87.0으로 다운그레이드
CISA PTC Windchill CVE-2026-4681높음취약점Windchill 패치 및 PLM 접근 감사
Hightower Holding 침해 — 13만 명중간데이터 유출신원 도용 노출 여부 모니터링

AI 프레임워크와 WordPress 플러그인이 공격받고 있습니다. 여러분의 스택은 안전합니까?

개발자가 가장 신뢰하는 도구에서 치명적 취약점이 발견되면, 여러분의 공격 표면은 하룻밤 사이에 확대됩니다. KENSAI의 지속적인 침투 테스트는 공격자가 이를 무기화하기 전에 결함을 찾아냅니다.

무료 보안 스캔 시작하기 →

작성: KENSAI 리서치 및 위협 인텔리전스 팀
연구 및 제품 인텔리전스 정리 — 2026년 3월 30일
더 많은 브리핑 보기 →

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →

관련 기사

폴란드 원자력연구센터, 이란 연계 해커 표적 — FBI, Steam 악성코드 게임 조사 — Google, 버그바운티로 1,700만 달러 지급 — AI 에이전트 보안에 8,000만 달러 유입 CISA, Cisco SD-WAN 악용에 긴급 지시 발령 — Police Scotland GDPR 위반 벌금 — OpenAI, AI 에이전트 보안 위해 Promptfoo 인수 가짜 VS Code 경고, GitHub 대규모 무기화 — 네덜란드 경찰, 피싱으로 침해 — 친이란 해커, FBI 국장 계정 침해