우선 대응긴급KEV 미등록
CVE-2026-40372
Microsoft ASP.NET Core 10.0, Microsoft Visual Studio 2026 version 18.5, Red Hat Enterprise Linux 10 취약점
- 대응 우선순위
- 우선
- CVSS
- 9.1
- EPSS
- 11.2% 백분위 95.4% · 2026.06.27 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.04.22
FIRST EPSS 기준 악용 가능성이 높은 취약점
Improper verification of cryptographic signature in ASP.NET Core allows an unauthorized attacker to elevate privileges over a network.
공급사 Microsoft
제품 ASP.NET Core 10.0, Microsoft Visual Studio 2026 version 18.5, Red Hat Enterprise Linux 10
영향 버전 10.0, 18.5.0, >= 10.0.0 < 10.0.7
수정 버전 10.0.7
CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE CWE-347
EPSS 데이터 기준일 2026.06.27