Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2025-71336 Injection de commande OS dans flowise (CVE-2025-71336)
CVE-2025-71338 Injection de code dans flowise (CVE-2025-71338)
CVE-2025-71333 Téléversement de fichier dangereux dans flowise (CVE-2025-71333)
CVE-2026-56766 Vulnérabilité dans CVE-2026-56766 (CVE-2026-56766)
CVE-2026-54088 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54088)
CVE-2026-50549 Vulnérabilité dans anysphere (CVE-2026-50549)
CVE-2026-50548 Traversée de chemin dans anysphere (CVE-2026-50548)
CVE-2026-55413 Injection de code dans CVE-2026-55413 (CVE-2026-55413)
CVE-2026-56049 Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
CVE-2026-41120 Vulnérabilité dans dell (CVE-2026-41120)
CVE-2026-49506 Traversée de chemin dans path-traversal (CVE-2026-49506)
CVE-2026-54823 Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
CVE-2026-12244 Vulnérabilité dans nlnetlabs (CVE-2026-12244)
CVE-2026-9784 Injection SQL dans sqli (CVE-2026-9784)
CVE-2026-9787 Injection de commande OS dans quest (CVE-2026-9787)
CVE-2026-9786 Injection SQL dans sqli (CVE-2026-9786)
CVE-2026-9783 Injection SQL dans sqli (CVE-2026-9783)
CVE-2026-9785 Injection SQL dans sqli (CVE-2026-9785)
CVE-2026-9781 Injection SQL dans sqli (CVE-2026-9781)
CVE-2026-9782 Injection SQL dans sqli (CVE-2026-9782)
CVE-2026-9779 Vulnérabilité dans aten (CVE-2026-9779)
CVE-2026-9778 Traversée de chemin dans path-traversal (CVE-2026-9778)
CVE-2026-9773 Injection de commande OS dans unraid (CVE-2026-9773)
CVE-2026-9777 Traversée de chemin dans path-traversal (CVE-2026-9777)
CVE-2026-9772 Injection de commande OS dans unraid (CVE-2026-9772)
CVE-2026-7570 Injection SQL dans sqli (CVE-2026-7570)
CVE-2026-10043 Désérialisation non sécurisée dans deserialization (CVE-2026-10043)
CVE-2026-2050 Vulnérabilité dans gimp (CVE-2026-2050)
CVE-2026-54067 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
CVE-2026-54158 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →