[RVE-2026-7] 썸네일 생성 기능을 통해 내부 정보에 접근할 수 있는 문제 (SSRF)
외부 이미지는 썸네일 생성에 사용하지 않는 것으로 기본값이 변경되었습니다. 외부 이미지를 사용하여 썸네일을 생성할 필요가 있는 사이트로서 내부망에 민감한 리소스가 존재하지 않는다면 "시스템 설정" → "고급 설정" 탭에서 설정을 변경하여 기존과 같이 동작하도록 할 수 있습니다.
KISA에서 알려 주셨습니다. (KVE-2026-0726, KVE-2026-0784)
[RVE-2026-8] 세션 ID가 갱신되지 않는 문제
로그인 후, 관리자 화면 접속 후, 그 밖에 일정한 시간 간격으로 세션 ID를 자동 갱신합니다.