Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-7762 Vulnérabilité dans dos (CVE-2026-7762)
CVE-2026-25550 Vulnérabilité dans csharp (CVE-2026-25550)
CVE-2026-8037 KEV [KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
CVE-2026-41065 Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
CVE-2026-45431 Injection de commande OS dans CVE-2026-45431 (CVE-2026-45431)
CVE-2026-41283 Autorisation incorrecte dans mistral (CVE-2026-41283)
CVE-2026-10777 A vulnerability was identified in ealpha072 Student-Management-System up to...
CVE-2026-44016 Injection de code dans docling (CVE-2026-44016)
CVE-2026-44017 Traversée de chemin dans docling (CVE-2026-44017)
CVE-2026-5241 Vulnérabilité dans transformers (CVE-2026-5241)
CVE-2026-49143 Injection de code dans browserstack-runner (CVE-2026-49143)
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-0611 Vulnérabilité dans csharp (CVE-2026-0611)
CVE-2026-47117 Injection de code dans openmed (CVE-2026-47117)
CVE-2026-7313 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CVE-2026-7195 CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CVE-2026-39553 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39552 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-68886 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-34906 Vulnérabilité dans CVE-2026-34906 (CVE-2026-34906)
CVE-2026-9311 Injection de code dans ibm (CVE-2026-9311)
CVE-2026-9330 Désérialisation non sécurisée dans deserialization (CVE-2026-9330)
CVE-2026-9319 Désérialisation non sécurisée dans deserialization (CVE-2026-9319)
CVE-2026-49121 Désérialisation non sécurisée dans amd (CVE-2026-49121)
CVE-2026-7770 Vulnérabilité dans CVE-2026-7770 (CVE-2026-7770)
CVE-2026-8931 Injection de code dans CVE-2026-8931 (CVE-2026-8931)
CVE-2026-0826 Vulnérabilité dans CVE-2026-0826 (CVE-2026-0826)
CVE-2026-10532 Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-10532)
CVE-2026-7858 Désérialisation non sécurisée dans deserialization (CVE-2026-7858)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →