Remote Code Execution

⚔️ Attack Types Related 19
slug: rce

Explanation

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Example
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,172

ID Title
CVE-2012-1854 KEV [KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
CVE-2023-21529 KEV [KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
CVE-2020-9715 KEV [KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
CVE-2026-21643 KEV [KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
CVE-2026-34621 KEV [KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 Vulnerability in gimp (CVE-2026-4153)
CVE-2026-4154 Vulnerability in gimp (CVE-2026-4154)
CVE-2026-4152 Vulnerability in gimp (CVE-2026-4152)
CVE-2026-4150 Vulnerability in gimp (CVE-2026-4150)
CVE-2026-4151 Vulnerability in gimp (CVE-2026-4151)
CVE-2026-40175 Vulnerability in axios (CVE-2026-40175)
CVE-2026-6068 Use-After-Free in nasm (CVE-2026-6068)
CVE-2026-6057 Path Traversal in path-traversal (CVE-2026-6057)
CVE-2026-40035 Vulnerability in dfir-unfurl (CVE-2026-40035)
CVE-2026-5436 Path Traversal in wordpress (CVE-2026-5436)
CVE-2026-39862 OS Command Injection in c (CVE-2026-39862)
CVE-2026-34724 Code Injection in zammad (CVE-2026-34724)
CVE-2026-2942 Unrestricted File Upload in wordpress (CVE-2026-2942)
CVE-2026-39890 Unsafe Deserialization in praisonai (CVE-2026-39890)
CVE-2026-33466 Path Traversal in path-traversal (CVE-2026-33466)
CVE-2026-4837 Vulnerability in rapid7 (CVE-2026-4837)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-4808 Unrestricted File Upload in wordpress (CVE-2026-4808)
CVE-2026-3535 Unrestricted File Upload in wordpress (CVE-2026-3535)
CVE-2026-35585 OS Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
CVE-2026-1340 KEV [KEV] Code Injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
CVE-2026-39846 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-33439 Unsafe Deserialization in deserialization (CVE-2026-33439)
CVE-2026-30460 Code Injection in thedaylightstudio (CVE-2026-30460)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →