Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-21575 Injection de code dans atlassian (CVE-2026-21575)
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
CVE-2026-28305 Vulnérabilité dans solarwinds (CVE-2026-28305)
CVE-2026-28308 Vulnérabilité dans solarwinds (CVE-2026-28308)
CVE-2026-28302 Vulnérabilité dans privilege-escalation (CVE-2026-28302)
CVE-2026-28304 Vulnérabilité dans solarwinds (CVE-2026-28304)
CVE-2026-65008 Injection de code dans CVE-2026-65008 (CVE-2026-65008)
CVE-2026-1771 Vulnérabilité dans wordpress (CVE-2026-1771)
CVE-2026-0770 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-0770)
CVE-2026-16337 Élévation de privilèges dans CVE-2026-16337 (CVE-2026-16337)
CVE-2026-61900 Téléversement de fichier dangereux dans CVE-2026-61900 (CVE-2026-61900)
CVE-2026-61424 Téléversement de fichier dangereux dans CVE-2026-61424 (CVE-2026-61424)
CVE-2026-60032 Téléversement de fichier dangereux dans CVE-2026-60032 (CVE-2026-60032)
CVE-2026-34239 Vulnérabilité dans CVE-2026-34239 (CVE-2026-34239)
CVE-2026-41252 Vulnérabilité dans dos (CVE-2026-41252)
CVE-2026-53421 Vulnérabilité dans apache (CVE-2026-53421)
CVE-2026-57311 Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2026-11826 OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
CVE-2024-58366 SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
CVE-2024-58362 SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-47869 Injection de code dans broadcom (CVE-2026-47869)
CVE-2026-47867 Injection de code dans broadcom (CVE-2026-47867)
CVE-2026-8505 Vulnérabilité dans langflow (CVE-2026-8505)
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →