Remote Code Execution

⚔️ Attack Types Related 19
slug: rce

Explanation

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Example
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,172

ID Title
CVE-2026-7762 Vulnerability in dos (CVE-2026-7762)
CVE-2026-25550 Vulnerability in csharp (CVE-2026-25550)
CVE-2026-8037 KEV [KEV] Command Injection in Progress connection-manager-for-objectscale (CVE-2026-8037)
CVE-2026-41065 Vulnerability in CVE-2026-41065 (CVE-2026-41065)
CVE-2026-45431 OS Command Injection in CVE-2026-45431 (CVE-2026-45431)
CVE-2026-41283 Authorization Flaw in mistral (CVE-2026-41283)
CVE-2026-10777 A vulnerability was identified in ealpha072 Student-Management-System up to...
CVE-2026-44016 Code Injection in docling (CVE-2026-44016)
CVE-2026-44017 Path Traversal in docling (CVE-2026-44017)
CVE-2026-5241 Vulnerability in transformers (CVE-2026-5241)
CVE-2026-49143 Code Injection in browserstack-runner (CVE-2026-49143)
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-0611 Vulnerability in csharp (CVE-2026-0611)
CVE-2026-47117 Code Injection in openmed (CVE-2026-47117)
CVE-2026-7313 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CVE-2026-7195 CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CVE-2026-39553 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39552 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-68886 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-34906 Vulnerability in CVE-2026-34906 (CVE-2026-34906)
CVE-2026-9311 Code Injection in ibm (CVE-2026-9311)
CVE-2026-9330 Unsafe Deserialization in deserialization (CVE-2026-9330)
CVE-2026-9319 Unsafe Deserialization in deserialization (CVE-2026-9319)
CVE-2026-49121 Unsafe Deserialization in amd (CVE-2026-49121)
CVE-2026-7770 Vulnerability in CVE-2026-7770 (CVE-2026-7770)
CVE-2026-8931 Code Injection in CVE-2026-8931 (CVE-2026-8931)
CVE-2026-0826 Vulnerability in CVE-2026-0826 (CVE-2026-0826)
CVE-2026-10532 Unsafe Deserialization in ch.qos.logback:logback-core (CVE-2026-10532)
CVE-2026-7858 Unsafe Deserialization in deserialization (CVE-2026-7858)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →