Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2012-1854 KEV [KEV] Vulnérabilité dans Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
CVE-2023-21529 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
CVE-2020-9715 KEV [KEV] Use-After-Free dans Adobe acrobat (CVE-2020-9715)
CVE-2026-21643 KEV [KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2026-21643)
CVE-2026-34621 KEV [KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2026-34621)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 Vulnérabilité dans gimp (CVE-2026-4153)
CVE-2026-4154 Vulnérabilité dans gimp (CVE-2026-4154)
CVE-2026-4152 Vulnérabilité dans gimp (CVE-2026-4152)
CVE-2026-4150 Vulnérabilité dans gimp (CVE-2026-4150)
CVE-2026-4151 Vulnérabilité dans gimp (CVE-2026-4151)
CVE-2026-40175 Vulnérabilité dans axios (CVE-2026-40175)
CVE-2026-6068 Use-After-Free dans nasm (CVE-2026-6068)
CVE-2026-6057 Traversée de chemin dans path-traversal (CVE-2026-6057)
CVE-2026-40035 Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
CVE-2026-39862 Injection de commande OS dans c (CVE-2026-39862)
CVE-2026-34724 Injection de code dans zammad (CVE-2026-34724)
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
CVE-2026-33466 Traversée de chemin dans path-traversal (CVE-2026-33466)
CVE-2026-4837 Vulnérabilité dans rapid7 (CVE-2026-4837)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
CVE-2026-35585 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-33439 Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
CVE-2026-30460 Injection de code dans thedaylightstudio (CVE-2026-30460)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →