Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-50551 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
CVE-2026-56121 deserialization に 安全でないデシリアライゼーション (CVE-2026-56121)
CVE-2026-57296 path-traversal に パストラバーサル (CVE-2026-57296)
CVE-2026-41862 CVE-2026-41862 に 安全でないデシリアライゼーション (CVE-2026-41862)
CVE-2026-52813 gogs.io/gogs の脆弱性 (CVE-2026-52813)
CVE-2026-52811 gogs.io/gogs に パストラバーサル (CVE-2026-52811)
CVE-2026-52806 gogs.io/gogs に コマンドインジェクション (CVE-2026-52806)
CVE-2026-28496 CVE-2026-28496 の脆弱性 (CVE-2026-28496)
CVE-2026-35018 CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018)
CVE-2026-56315 picklescan の脆弱性 (CVE-2026-56315)
CVE-2025-71341 picklescan に 安全でないデシリアライゼーション (CVE-2025-71341)
CVE-2026-10521 An high privileged remote attacker can access a hidden configuration method, that should not be...
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
CVE-2026-9072 dos に コードインジェクション (CVE-2026-9072)
CVE-2026-8858 dos に コードインジェクション (CVE-2026-8858)
CVE-2026-56446 misp-project に コードインジェクション (CVE-2026-56446)
CVE-2026-56397 CVE-2026-56397 に クロスサイトスクリプティング (CVE-2026-56397)
CVE-2026-56395 CVE-2026-56395 に クロスサイトスクリプティング (CVE-2026-56395)
CVE-2026-56382 craftcms/cms に コードインジェクション (CVE-2026-56382)
CVE-2025-71348 picklescan の脆弱性 (CVE-2025-71348)
CVE-2025-71351 picklescan の脆弱性 (CVE-2025-71351)
CVE-2026-5366 prefect に コードインジェクション (CVE-2026-5366)
CVE-2026-56304 picklescan に 安全でないデシリアライゼーション (CVE-2026-56304)
CVE-2024-58351 flowise の脆弱性 (CVE-2024-58351)
CVE-2022-50972 CVE-2022-50972 に コードインジェクション (CVE-2022-50972)
CVE-2026-11911 wordpress に パストラバーサル (CVE-2026-11911)
CVE-2026-9843 wordpress に パストラバーサル (CVE-2026-9843)
CVE-2026-54074 @tinacms/cli に コードインジェクション (CVE-2026-54074)
CVE-2026-49345 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49345)
CVE-2026-48787 vue に OSコマンドインジェクション (CVE-2026-48787)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →