Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-6951 Injection de code dans simple-git (CVE-2026-6951)
CVE-2026-41472 XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
CVE-2024-7399 KEV [KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399)
CVE-2024-57728 KEV [KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
CVE-2024-57726 KEV [KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
CVE-2026-6942 Injection de commande OS dans radare (CVE-2026-6942)
CVE-2026-3960 Injection de code dans h2o (CVE-2026-3960)
CVE-2026-39987 KEV [KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
CVE-2026-34414 Traversée de chemin dans path-traversal (CVE-2026-34414)
CVE-2026-34413 Vulnérabilité dans path-traversal (CVE-2026-34413)
CVE-2026-41144 Vulnérabilité dans cpp (CVE-2026-41144)
CVE-2026-21571 Injection de commande OS dans atlassian (CVE-2026-21571)
CVE-2026-31019 Injection de commande OS dans dolibarr (CVE-2026-31019)
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
CVE-2026-34427 Vulnérabilité dans privilege-escalation (CVE-2026-34427)
CVE-2026-34429 XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
CVE-2024-27199 KEV [KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
CVE-2026-40066 Vulnérabilité dans anviz (CVE-2026-40066)
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
CVE-2026-41113 Injection de commande OS dans c (CVE-2026-41113)
CVE-2026-5426 Vulnérabilité dans csharp (CVE-2026-5426)
CVE-2026-31843 Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
CVE-2026-34197 KEV [KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
CVE-2026-30461 Injection de commande dans thedaylightstudio (CVE-2026-30461)
CVE-2026-39399 Vulnérabilité dans CVE-2026-39399 (CVE-2026-39399)
CVE-2026-39387 Vulnérabilité dans path-traversal (CVE-2026-39387)
CVE-2026-35031 Vulnérabilité dans path-traversal (CVE-2026-35031)
CVE-2026-24893 Vulnérabilité dans it-novum (CVE-2026-24893)
CVE-2009-0238 KEV [KEV] Injection de code dans Microsoft office (CVE-2009-0238)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →