Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
CVE-2026-13448 langflow の脆弱性 (CVE-2026-13448)
CVE-2026-9762 ibm に コードインジェクション (CVE-2026-9762)
CVE-2026-9586 sqli に SQLインジェクション (CVE-2026-9586)
CVE-2026-9202 langflow の脆弱性 (CVE-2026-9202)
CVE-2026-9198 KEV 【KEV】Ibm langflow に コードインジェクション (CVE-2026-9198)
CVE-2026-13352 wordpress に 危険なファイルアップロード (CVE-2026-13352)
CVE-2026-15422 CVE-2026-15422 の脆弱性 (CVE-2026-15422)
CVE-2026-55579 pheditor/pheditor の脆弱性 (CVE-2026-55579)
CVE-2026-53535 dos に パストラバーサル (CVE-2026-53535)
CVE-2026-14890 deserialization に 安全でないデシリアライゼーション (CVE-2026-14890)
CVE-2023-49900 CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2026-15008 wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
CVE-2026-30618 CVE-2026-30618 に コードインジェクション (CVE-2026-30618)
CVE-2026-30623 c に コマンドインジェクション (CVE-2026-30623)
CVE-2026-45534 CVE-2026-45534 に コードインジェクション (CVE-2026-45534)
CVE-2026-62349 c の脆弱性 (CVE-2026-62349)
CVE-2026-40501 CVE-2026-40501 の脆弱性 (CVE-2026-40501)
CVE-2026-58659 lightningai の脆弱性 (CVE-2026-58659)
CVE-2026-50148 metabase の脆弱性 (CVE-2026-50148)
CVE-2026-61457 CVE-2026-61457 に 危険なファイルアップロード (CVE-2026-61457)
CVE-2026-61443 CVE-2026-61443 に パストラバーサル (CVE-2026-61443)
CVE-2026-61446 path-traversal に コードインジェクション (CVE-2026-61446)
CVE-2026-61438 CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-13001 wordpress の脆弱性 (CVE-2026-13001)
CVE-2026-15428 tp-link に OSコマンドインジェクション (CVE-2026-15428)
CVE-2026-9127 rockwellautomation に 認可不備 (CVE-2026-9127)
CVE-2026-15265 c に パストラバーサル (CVE-2026-15265)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →