Remote Code Execution

⚔️ Attack Types Related 19
slug: rce

Explanation

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Example
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,172

ID Title
CVE-2021-47943 Unrestricted File Upload in CVE-2021-47943 (CVE-2021-47943)
CVE-2021-47933 Vulnerability in wordpress (CVE-2021-47933)
CVE-2021-47935 Code Injection in sentry (CVE-2021-47935)
CVE-2021-47936 Vulnerability in CVE-2021-47936 (CVE-2021-47936)
CVE-2021-47937 Unrestricted File Upload in CVE-2021-47937 (CVE-2021-47937)
CVE-2026-6722 Use-After-Free in libphp (CVE-2026-6722)
CVE-2026-42605 Path Traversal in azuracast/azuracast (CVE-2026-42605)
CVE-2026-42601 Vulnerability in archivebox (CVE-2026-42601)
CVE-2026-8208 Vulnerability in CVE-2026-8208 (CVE-2026-8208)
CVE-2026-44966 Vulnerability in velocityjs (CVE-2026-44966)
CVE-2026-42454 OS Command Injection in docker (CVE-2026-42454)
CVE-2026-42298 Code Injection in docker (CVE-2026-42298)
CVE-2026-42302 Vulnerability in openai-sdk (CVE-2026-42302)
CVE-2026-44209 Vulnerability in banks (CVE-2026-44209)
CVE-2026-38360 Path Traversal in path-traversal (CVE-2026-38360)
CVE-2026-41690 Vulnerability in i18next-http-middleware (CVE-2026-41690)
CVE-2026-41883 Vulnerability in org.omnifaces:omnifaces (CVE-2026-41883)
CVE-2026-29972 Vulnerability in c (CVE-2026-29972)
CVE-2026-41570 Vulnerability in phpunit/phpunit (CVE-2026-41570)
CVE-2025-67486 Vulnerability in dolibarr (CVE-2025-67486)
CVE-2026-44129 Vulnerability in CVE-2026-44129 (CVE-2026-44129)
CVE-2026-44336 Vulnerability in praison (CVE-2026-44336)
CVE-2026-44128 Vulnerability in CVE-2026-44128 (CVE-2026-44128)
CVE-2026-41507 Code Injection in remote (CVE-2026-41507)
CVE-2026-41512 Code Injection in gem (CVE-2026-41512)
CVE-2026-41497 Command Injection in praison (CVE-2026-41497)
CVE-2026-25199 Information Disclosure in apache (CVE-2026-25199)
CVE-2022-50994 OS Command Injection in CVE-2022-50994 (CVE-2022-50994)
CVE-2025-67886 Unrestricted File Upload in CVE-2025-67886 (CVE-2025-67886)
CVE-2025-67887 Code Injection in CVE-2025-67887 (CVE-2025-67887)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →