Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-50551 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
CVE-2026-56121 Désérialisation non sécurisée dans deserialization (CVE-2026-56121)
CVE-2026-57296 Traversée de chemin dans path-traversal (CVE-2026-57296)
CVE-2026-41862 Désérialisation non sécurisée dans CVE-2026-41862 (CVE-2026-41862)
CVE-2026-52813 Vulnérabilité dans gogs.io/gogs (CVE-2026-52813)
CVE-2026-52811 Traversée de chemin dans gogs.io/gogs (CVE-2026-52811)
CVE-2026-52806 Injection de commande dans gogs.io/gogs (CVE-2026-52806)
CVE-2026-28496 Vulnérabilité dans CVE-2026-28496 (CVE-2026-28496)
CVE-2026-35018 Injection de commande OS dans CVE-2026-35018 (CVE-2026-35018)
CVE-2026-56315 Vulnérabilité dans picklescan (CVE-2026-56315)
CVE-2025-71341 Désérialisation non sécurisée dans picklescan (CVE-2025-71341)
CVE-2026-10521 An high privileged remote attacker can access a hidden configuration method, that should not be...
CVE-2026-44795 Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
CVE-2026-9072 Injection de code dans dos (CVE-2026-9072)
CVE-2026-8858 Injection de code dans dos (CVE-2026-8858)
CVE-2026-56446 Injection de code dans misp-project (CVE-2026-56446)
CVE-2026-56397 XSS (Cross-Site Scripting) dans CVE-2026-56397 (CVE-2026-56397)
CVE-2026-56395 XSS (Cross-Site Scripting) dans CVE-2026-56395 (CVE-2026-56395)
CVE-2026-56382 Injection de code dans craftcms/cms (CVE-2026-56382)
CVE-2025-71348 Vulnérabilité dans picklescan (CVE-2025-71348)
CVE-2025-71351 Vulnérabilité dans picklescan (CVE-2025-71351)
CVE-2026-5366 Injection de code dans prefect (CVE-2026-5366)
CVE-2026-56304 Désérialisation non sécurisée dans picklescan (CVE-2026-56304)
CVE-2024-58351 Vulnérabilité dans flowise (CVE-2024-58351)
CVE-2022-50972 Injection de code dans CVE-2022-50972 (CVE-2022-50972)
CVE-2026-11911 Traversée de chemin dans wordpress (CVE-2026-11911)
CVE-2026-9843 Traversée de chemin dans wordpress (CVE-2026-9843)
CVE-2026-54074 Injection de code dans @tinacms/cli (CVE-2026-54074)
CVE-2026-49345 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49345)
CVE-2026-48787 Injection de commande OS dans vue (CVE-2026-48787)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →