Cwe 94

🧬 CWE Liées 84
slug: cwe-94

Explication

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Exemple
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,130

ID Titre
CVE-2026-41179 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)
CVE-2026-31018 Injection de code dans dolibarr (CVE-2026-31018)
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
CVE-2026-41242 Injection de code dans protobufjs-project (CVE-2026-41242)
CVE-2026-34197 KEV [KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
CVE-2026-33414 Injection de commande OS dans github.com/containers/podman (CVE-2026-33414)
CVE-2026-25125 Injection de code dans october/rain (CVE-2026-25125)
CVE-2025-61260 Injection de code dans CVE-2025-61260 (CVE-2025-61260)
CVE-2026-27674 Injection de code dans sap (CVE-2026-27674)
CVE-2009-0238 KEV [KEV] Injection de code dans Microsoft office (CVE-2009-0238)
CVE-2025-70364 Injection de code dans CVE-2025-70364 (CVE-2025-70364)
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
CVE-2026-1516 Injection de code dans gitlab (CVE-2026-1516)
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
CVE-2026-5806 XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
CVE-2026-5808 XSS (Cross-Site Scripting) dans CVE-2026-5808 (CVE-2026-5808)
CVE-2026-39891 Injection de code dans praison (CVE-2026-39891)
CVE-2026-39881 Injection de code dans vim (CVE-2026-39881)
CVE-2026-34724 Injection de code dans zammad (CVE-2026-34724)
CVE-2026-31040 Injection de code dans statamcp (CVE-2026-31040)
CVE-2026-25776 Injection de code dans sixapart (CVE-2026-25776)
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-5739 Vulnérabilité dans CVE-2026-5739 (CVE-2026-5739)
CVE-2025-71058 Injection de code dans CVE-2025-71058 (CVE-2025-71058)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →