Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-25589 Vulnérabilité dans keydb (CVE-2026-25589)
CVE-2026-23479 Use-After-Free dans redis (CVE-2026-23479)
CVE-2026-43067 Vulnérabilité dans linux (CVE-2026-43067)
CVE-2026-41922 Injection de commande OS dans CVE-2026-41922 (CVE-2026-41922)
CVE-2026-42027 Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027)
CVE-2026-42796 Vulnérabilité dans workiva (CVE-2026-42796)
CVE-2026-40076 Traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40076)
CVE-2026-42090 XSS (Cross-Site Scripting) dans streetwriters (CVE-2026-42090)
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
CVE-2026-29514 Vulnérabilité dans CVE-2026-29514 (CVE-2026-29514)
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
CVE-2026-37530 Vulnérabilité dans c (CVE-2026-37530)
CVE-2026-43038 Vulnérabilité dans linux (CVE-2026-43038)
CVE-2026-44015 SSRF (Falsification de requête côté serveur) dans github.com/0xJacky/Nginx-UI (CVE-2026-44015)
CVE-2026-42249 Traversée de chemin dans path-traversal (CVE-2026-42249)
CVE-2026-7358 Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7356 Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7355 Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-7348 Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7335 Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7336 Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2025-10539 Vulnérabilité dans draugiemgroup (CVE-2025-10539)
CVE-2026-40972 Vulnérabilité dans spring (CVE-2026-40972)
CVE-2024-1708 KEV [KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
CVE-2026-30352 Injection de commande dans CVE-2026-30352 (CVE-2026-30352)
CVE-2026-33453 Vulnérabilité dans apache (CVE-2026-33453)
CVE-2026-40860 Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
CVE-2026-40453 Vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →