Cwe 94

🧬 CWE Related 84
slug: cwe-94

Explanation

CWE-94は「攻撃者が送ったデータが、プログラムコードとして解釈・実行されてしまう」欠陥です。 Pythonの `eval()`・PHPの `eval()`/`include()` にユーザー入力を渡すような実装が典型例です。 リモートコード実行 (RCE) の直接的な原因となるため、最も重大なクラスの脆弱性です。
📌 Example
Log4Shell (CVE-2021-44228) はLog4jのJNDI Lookupを悪用したコードインジェクションで、世界中のJavaサーバーが数日でハッキングされた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 1,128

ID Title
CVE-2026-39918 Code Injection in CVE-2026-39918 (CVE-2026-39918)
CVE-2026-41242 Code Injection in protobufjs-project (CVE-2026-41242)
CVE-2026-34197 KEV [KEV] Vulnerability in Apache activemq (CVE-2026-34197)
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
CVE-2026-33414 OS Command Injection in github.com/containers/podman (CVE-2026-33414)
CVE-2026-25125 Code Injection in october/rain (CVE-2026-25125)
CVE-2025-61260 Code Injection in CVE-2025-61260 (CVE-2025-61260)
CVE-2026-27674 Code Injection in sap (CVE-2026-27674)
CVE-2009-0238 KEV [KEV] Code Injection in Microsoft office (CVE-2009-0238)
CVE-2025-70364 Code Injection in CVE-2025-70364 (CVE-2025-70364)
CVE-2026-5835 Cross-Site Scripting (XSS) in CVE-2026-5835 (CVE-2026-5835)
CVE-2026-5836 Cross-Site Scripting (XSS) in CVE-2026-5836 (CVE-2026-5836)
CVE-2026-5834 Cross-Site Scripting (XSS) in CVE-2026-5834 (CVE-2026-5834)
CVE-2026-5826 Cross-Site Scripting (XSS) in CVE-2026-5826 (CVE-2026-5826)
CVE-2026-5825 Cross-Site Scripting (XSS) in CVE-2026-5825 (CVE-2026-5825)
CVE-2026-1516 Code Injection in gitlab (CVE-2026-1516)
CVE-2026-5810 Cross-Site Scripting (XSS) in CVE-2026-5810 (CVE-2026-5810)
CVE-2026-5806 Cross-Site Scripting (XSS) in CVE-2026-5806 (CVE-2026-5806)
CVE-2026-5808 Cross-Site Scripting (XSS) in CVE-2026-5808 (CVE-2026-5808)
CVE-2026-39891 Code Injection in praison (CVE-2026-39891)
CVE-2026-39881 Code Injection in vim (CVE-2026-39881)
CVE-2026-34724 Code Injection in zammad (CVE-2026-34724)
CVE-2026-31040 Code Injection in statamcp (CVE-2026-31040)
CVE-2026-25776 Code Injection in sixapart (CVE-2026-25776)
CVE-2026-1340 KEV [KEV] Code Injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
CVE-2026-39846 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-5739 Vulnerability in CVE-2026-5739 (CVE-2026-5739)
CVE-2025-71058 Code Injection in CVE-2025-71058 (CVE-2025-71058)
CVE-2026-30460 Code Injection in thedaylightstudio (CVE-2026-30460)
CVE-2026-22666 Vulnerability in dolibarr (CVE-2026-22666)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →