Cwe 94

CWE-94: コードインジェクション 🧬 CWE 関連 84
slug: cwe-94

解説

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 具体例
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,126

ID タイトル
CVE-2026-44416 apache に コードインジェクション (CVE-2026-44416)
CVE-2026-42537 apache の脆弱性 (CVE-2026-42537)
CVE-2026-66915 CVE-2026-66915 に コードインジェクション (CVE-2026-66915)
CVE-2026-19378 CVE-2026-19378 に クロスサイトスクリプティング (CVE-2026-19378)
CVE-2026-46409 CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-19230 CVE-2026-19230 に クロスサイトスクリプティング (CVE-2026-19230)
CVE-2026-17603 CVE-2026-17603 に コードインジェクション (CVE-2026-17603)
CVE-2026-19209 c に クロスサイトスクリプティング (CVE-2026-19209)
CVE-2026-19207 CVE-2026-19207 に クロスサイトスクリプティング (CVE-2026-19207)
CVE-2026-19110 CVE-2026-19110 に クロスサイトスクリプティング (CVE-2026-19110)
CVE-2026-19060 CVE-2026-19060 の脆弱性 (CVE-2026-19060)
CVE-2026-19058 CVE-2026-19058 の脆弱性 (CVE-2026-19058)
CVE-2026-50159 mermaid に コードインジェクション (CVE-2026-50159)
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-65553 CVE-2026-65553 に コードインジェクション (CVE-2026-65553)
CVE-2026-65548 Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
CVE-2026-18968 CVE-2026-18968 に クロスサイトスクリプティング (CVE-2026-18968)
CVE-2026-67531 CVE-2026-67531 に コードインジェクション (CVE-2026-67531)
CVE-2026-71320 nuxt の脆弱性 (CVE-2026-71320)
CVE-2026-71319 @nuxt/devtools に コードインジェクション (CVE-2026-71319)
CVE-2026-55522 praisonaiagents に コードインジェクション (CVE-2026-55522)
CVE-2026-9196 langflow に コードインジェクション (CVE-2026-9196)
CVE-2026-8478 langflow に コードインジェクション (CVE-2026-8478)
CVE-2026-8182 langflow に コードインジェクション (CVE-2026-8182)
CVE-2026-17633 langflow に コードインジェクション (CVE-2026-17633)
CVE-2026-17632 langflow に コードインジェクション (CVE-2026-17632)
CVE-2026-17624 langflow に コードインジェクション (CVE-2026-17624)
CVE-2026-70431 CVE-2026-70431 に コードインジェクション (CVE-2026-70431)
CVE-2026-70609 electron に コードインジェクション (CVE-2026-70609)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →