Remote Code Execution

⚔️ Attack Types Related 19
slug: rce

Explanation

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Example
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,172

ID Title
CVE-2026-50551 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
CVE-2026-56121 Unsafe Deserialization in deserialization (CVE-2026-56121)
CVE-2026-57296 Path Traversal in path-traversal (CVE-2026-57296)
CVE-2026-41862 Unsafe Deserialization in CVE-2026-41862 (CVE-2026-41862)
CVE-2026-52813 Vulnerability in gogs.io/gogs (CVE-2026-52813)
CVE-2026-52811 Path Traversal in gogs.io/gogs (CVE-2026-52811)
CVE-2026-52806 Command Injection in gogs.io/gogs (CVE-2026-52806)
CVE-2026-28496 Vulnerability in CVE-2026-28496 (CVE-2026-28496)
CVE-2026-35018 OS Command Injection in CVE-2026-35018 (CVE-2026-35018)
CVE-2026-56315 Vulnerability in picklescan (CVE-2026-56315)
CVE-2025-71341 Unsafe Deserialization in picklescan (CVE-2025-71341)
CVE-2026-10521 An high privileged remote attacker can access a hidden configuration method, that should not be...
CVE-2026-44795 Vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795)
CVE-2026-9072 Code Injection in dos (CVE-2026-9072)
CVE-2026-8858 Code Injection in dos (CVE-2026-8858)
CVE-2026-56446 Code Injection in misp-project (CVE-2026-56446)
CVE-2026-56397 Cross-Site Scripting (XSS) in CVE-2026-56397 (CVE-2026-56397)
CVE-2026-56395 Cross-Site Scripting (XSS) in CVE-2026-56395 (CVE-2026-56395)
CVE-2026-56382 Code Injection in craftcms/cms (CVE-2026-56382)
CVE-2025-71348 Vulnerability in picklescan (CVE-2025-71348)
CVE-2025-71351 Vulnerability in picklescan (CVE-2025-71351)
CVE-2026-5366 Code Injection in prefect (CVE-2026-5366)
CVE-2026-56304 Unsafe Deserialization in picklescan (CVE-2026-56304)
CVE-2024-58351 Vulnerability in flowise (CVE-2024-58351)
CVE-2022-50972 Code Injection in CVE-2022-50972 (CVE-2022-50972)
CVE-2026-11911 Path Traversal in wordpress (CVE-2026-11911)
CVE-2026-9843 Path Traversal in wordpress (CVE-2026-9843)
CVE-2026-54074 Code Injection in @tinacms/cli (CVE-2026-54074)
CVE-2026-49345 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-49345)
CVE-2026-48787 OS Command Injection in vue (CVE-2026-48787)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →