Remote Code Execution

⚔️ Attack Types Related 19
slug: rce

Explanation

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Example
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,172

ID Title
CVE-2025-71336 OS Command Injection in flowise (CVE-2025-71336)
CVE-2025-71338 Code Injection in flowise (CVE-2025-71338)
CVE-2025-71333 Unrestricted File Upload in flowise (CVE-2025-71333)
CVE-2026-56766 Vulnerability in CVE-2026-56766 (CVE-2026-56766)
CVE-2026-54088 OS Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-54088)
CVE-2026-50549 Vulnerability in anysphere (CVE-2026-50549)
CVE-2026-50548 Path Traversal in anysphere (CVE-2026-50548)
CVE-2026-55413 Code Injection in CVE-2026-55413 (CVE-2026-55413)
CVE-2026-56049 Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
CVE-2026-41120 Vulnerability in dell (CVE-2026-41120)
CVE-2026-49506 Path Traversal in path-traversal (CVE-2026-49506)
CVE-2026-54823 Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
CVE-2026-12244 Vulnerability in nlnetlabs (CVE-2026-12244)
CVE-2026-9784 SQL Injection in sqli (CVE-2026-9784)
CVE-2026-9787 OS Command Injection in quest (CVE-2026-9787)
CVE-2026-9786 SQL Injection in sqli (CVE-2026-9786)
CVE-2026-9783 SQL Injection in sqli (CVE-2026-9783)
CVE-2026-9785 SQL Injection in sqli (CVE-2026-9785)
CVE-2026-9781 SQL Injection in sqli (CVE-2026-9781)
CVE-2026-9782 SQL Injection in sqli (CVE-2026-9782)
CVE-2026-9779 Vulnerability in aten (CVE-2026-9779)
CVE-2026-9778 Path Traversal in path-traversal (CVE-2026-9778)
CVE-2026-9773 OS Command Injection in unraid (CVE-2026-9773)
CVE-2026-9777 Path Traversal in path-traversal (CVE-2026-9777)
CVE-2026-9772 OS Command Injection in unraid (CVE-2026-9772)
CVE-2026-7570 SQL Injection in sqli (CVE-2026-7570)
CVE-2026-10043 Unsafe Deserialization in deserialization (CVE-2026-10043)
CVE-2026-2050 Vulnerability in gimp (CVE-2026-2050)
CVE-2026-54067 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
CVE-2026-54158 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →