SECURITY·중요도 9·2026. 05. 05.·The Hacker News
Weaver E-cology RCE Flaw CVE-2026-22679 Actively Exploited via Debug API
── KO ──────────────────
Weaver E-cology의 원격 코드 실행 취약점이 활발히 악용되고 있습니다.
Weaver E-cology라는 기업 사무 자동화 및 협업 플랫폼에서 발생한 심각한 보안 취약점(CVE-2026-22679)이 현재 활발히 악용되고 있습니다. 이 취약점은 인증되지 않은 원격 코드 실행을 허용하며, Weaver E-cology 10.0 버전 20260312 이전에 영향을 미칩니다. CVSS 점수는 9.8로 매우 높은 수준입니다.
── EN ──────────────────
A critical RCE vulnerability in Weaver E-cology is being actively exploited.
A critical security vulnerability (CVE-2026-22679) in Weaver E-cology, an enterprise office automation and collaboration platform, is currently being actively exploited. This vulnerability allows unauthenticated remote code execution and affects Weaver E-cology 10.0 versions prior to 20260312. It has a very high CVSS score of 9.8.