Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
CVE-2026-9762 Injection de code dans ibm (CVE-2026-9762)
CVE-2026-9586 Injection SQL dans sqli (CVE-2026-9586)
CVE-2026-9202 Vulnérabilité dans langflow (CVE-2026-9202)
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
CVE-2026-13352 Téléversement de fichier dangereux dans wordpress (CVE-2026-13352)
CVE-2026-15422 Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
CVE-2026-53535 Traversée de chemin dans dos (CVE-2026-53535)
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
CVE-2023-49900 Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
CVE-2026-15008 Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
CVE-2026-30623 Injection de commande dans c (CVE-2026-30623)
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
CVE-2026-62349 Vulnérabilité dans c (CVE-2026-62349)
CVE-2026-40501 Vulnérabilité dans CVE-2026-40501 (CVE-2026-40501)
CVE-2026-58659 Vulnérabilité dans lightningai (CVE-2026-58659)
CVE-2026-50148 Vulnérabilité dans metabase (CVE-2026-50148)
CVE-2026-61457 Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
CVE-2026-61443 Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
CVE-2026-61438 Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
CVE-2026-13001 Vulnérabilité dans wordpress (CVE-2026-13001)
CVE-2026-15428 Injection de commande OS dans tp-link (CVE-2026-15428)
CVE-2026-9127 Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →