Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-31234 Désérialisation non sécurisée dans horovod (CVE-2026-31234)
CVE-2026-31232 Désérialisation non sécurisée dans deserialization (CVE-2026-31232)
CVE-2026-31233 Injection de code dans guardrails-ai (CVE-2026-31233)
CVE-2026-43892 XSS (Cross-Site Scripting) dans CVE-2026-43892 (CVE-2026-43892)
CVE-2026-20887 Vulnérabilité dans dos (CVE-2026-20887)
CVE-2026-31225 Injection de code dans superduper-framework (CVE-2026-31225)
CVE-2026-31226 Injection de commande OS dans CVE-2026-31226 (CVE-2026-31226)
CVE-2026-31228 Injection de code dans CVE-2026-31228 (CVE-2026-31228)
CVE-2026-31220 Injection de code dans syft (CVE-2026-31220)
CVE-2026-8111 Injection SQL dans sqli (CVE-2026-8111)
CVE-2026-8051 Injection de commande OS dans ivanti (CVE-2026-8051)
CVE-2026-5029 Vulnérabilité dans CVE-2026-5029 (CVE-2026-5029)
CVE-2025-40947 Injection de commande OS dans siemens (CVE-2025-40947)
CVE-2026-43899 Vulnérabilité dans CVE-2026-43899 (CVE-2026-43899)
CVE-2026-43893 Vulnérabilité dans exiftool-vendored (CVE-2026-43893)
CVE-2026-42046 Vulnérabilité dans CVE-2026-42046 (CVE-2026-42046)
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2026-39850 Vulnérabilité dans yiisoft/yii2 (CVE-2026-39850)
CVE-2026-36962 Injection SQL dans sqli (CVE-2026-36962)
CVE-2026-25244 Injection de commande OS dans @wdio/browserstack-service (CVE-2026-25244)
CVE-2026-42843 Autorisation incorrecte dans getgrav/grav-plugin-api (CVE-2026-42843)
CVE-2026-42603 Injection de code dans CVE-2026-42603 (CVE-2026-42603)
CVE-2026-7818 Désérialisation non sécurisée dans pgadmin4 (CVE-2026-7818)
CVE-2026-42611 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-42611)
CVE-2026-42607 Injection de code dans getgrav/grav (CVE-2026-42607)
CVE-2026-31246 Injection de commande OS dans gpt-pilot (CVE-2026-31246)
CVE-2026-23918 Vulnérabilité dans apache (CVE-2026-23918)
CVE-2026-41586 Désérialisation non sécurisée dans hyperledger-fabric-orderer (CVE-2026-41586)
CVE-2021-47938 Injection de code dans CVE-2021-47938 (CVE-2021-47938)
CVE-2021-47939 Injection de code dans CVE-2021-47939 (CVE-2021-47939)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →