Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,129

ID Titre
CVE-2026-44482 Vulnérabilité dans CVE-2026-44482 (CVE-2026-44482)
CVE-2026-46442 Injection de code dans flowise (CVE-2026-46442)
CVE-2026-41249 Injection de code dans coreshop/core-shop (CVE-2026-41249)
CVE-2025-12669 Injection de code dans gitlab (CVE-2025-12669)
CVE-2026-45714 Injection de code dans CVE-2026-45714 (CVE-2026-45714)
CVE-2026-45708 Injection de code dans CVE-2026-45708 (CVE-2026-45708)
CVE-2026-44377 Injection de code dans CVE-2026-44377 (CVE-2026-44377)
CVE-2026-0236 Injection de code dans paloaltonetworks (CVE-2026-0236)
CVE-2026-44005 Injection de code dans vm2 (CVE-2026-44005)
CVE-2026-44006 Injection de code dans vm2 (CVE-2026-44006)
CVE-2026-43997 Injection de code dans vm2 (CVE-2026-43997)
CVE-2026-45136 Injection de commande OS dans claude-code-cache-fix (CVE-2026-45136)
CVE-2026-44672 Injection de code dans org.mapfish.print:print-lib (CVE-2026-44672)
CVE-2026-42288 Injection de code dans CVE-2026-42288 (CVE-2026-42288)
CVE-2026-43680 Injection de code dans claris (CVE-2026-43680)
CVE-2025-15463 Injection de code dans wordpress (CVE-2025-15463)
CVE-2026-44262 Injection de code dans dedoc/scramble (CVE-2026-44262)
CVE-2026-44403 Injection de code dans wftpserver (CVE-2026-44403)
CVE-2026-8429 Injection de code dans CVE-2026-8429 (CVE-2026-8429)
CVE-2026-8430 Injection de code dans nginx (CVE-2026-8430)
CVE-2026-42898 Injection de code dans microsoft (CVE-2026-42898)
CVE-2026-41094 Injection de code dans microsoft (CVE-2026-41094)
CVE-2026-31236 Injection de code dans llm (CVE-2026-31236)
CVE-2026-31231 Injection de code dans CVE-2026-31231 (CVE-2026-31231)
CVE-2026-31230 Vulnérabilité dans CVE-2026-31230 (CVE-2026-31230)
CVE-2026-31233 Injection de code dans guardrails-ai (CVE-2026-31233)
CVE-2026-43892 XSS (Cross-Site Scripting) dans CVE-2026-43892 (CVE-2026-43892)
CVE-2025-65719 Injection de code dans kubectl-mcp-server (CVE-2025-65719)
CVE-2026-31225 Injection de code dans superduper-framework (CVE-2026-31225)
CVE-2026-31228 Injection de code dans CVE-2026-31228 (CVE-2026-31228)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →