Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-23537 Vulnérabilité dans dos (CVE-2026-23537)
CVE-2026-8387 Vulnérabilité dans path-traversal (CVE-2026-8387)
CVE-2026-7838 Vulnérabilité dans cpp (CVE-2026-7838)
CVE-2026-58449 Injection de code dans CVE-2026-58449 (CVE-2026-58449)
CVE-2026-13773 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
CVE-2026-13759 Désérialisation non sécurisée dans ibm (CVE-2026-13759)
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
CVE-2026-10109 Injection de code dans ibm (CVE-2026-10109)
CVE-2026-58169 Vulnérabilité dans CVE-2026-58169 (CVE-2026-58169)
CVE-2026-58116 Injection de code dans hiyouga (CVE-2026-58116)
CVE-2026-53691 Téléversement de fichier dangereux dans CVE-2026-53691 (CVE-2026-53691)
CVE-2026-12240 Désérialisation non sécurisée dans wordpress (CVE-2026-12240)
CVE-2026-34597 Injection de commande OS dans CVE-2026-34597 (CVE-2026-34597)
CVE-2026-34594 Injection de commande OS dans CVE-2026-34594 (CVE-2026-34594)
CVE-2026-57950 ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
CVE-2026-56285 Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
CVE-2026-56290 KEV [KEV] Téléversement de fichier dangereux dans Joomlack page-builder-ck (CVE-2026-56290)
CVE-2026-40521 Traversée de chemin dans path-traversal (CVE-2026-40521)
CVE-2026-13165 Téléversement de fichier dangereux dans CVE-2026-13165 (CVE-2026-13165)
CVE-2026-58049 FFmpeg's RASC video decoder (decode_dlta in libavcodec/rasc.c) performs 32-bit reads and writes...
CVE-2026-49869 Injection de commande OS dans kestra (CVE-2026-49869)
CVE-2026-32833 Injection de commande OS dans CVE-2026-32833 (CVE-2026-32833)
CVE-2026-52780 Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
CVE-2026-48090 Use-After-Free dans envoy (CVE-2026-48090)
CVE-2026-57518 Vulnérabilité dans privilege-escalation (CVE-2026-57518)
CVE-2026-0685 Vulnérabilité dans CVE-2026-0685 (CVE-2026-0685)
CVE-2026-48706 Vulnérabilité dans envoy (CVE-2026-48706)
CVE-2026-44024 Traversée de chemin dans fluentd (CVE-2026-44024)
CVE-2026-57315 Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
CVE-2025-71338 Injection de code dans flowise (CVE-2025-71338)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →