Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-8421 concrete5/concrete5 に CSRF (CVE-2026-8421)
CVE-2026-8426 concrete5/concrete5 に CSRF (CVE-2026-8426)
CVE-2026-8134 concrete5/concrete5 の脆弱性 (CVE-2026-8134)
CVE-2026-8135 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
CVE-2026-46517 lmdeploy に コードインジェクション (CVE-2026-46517)
CVE-2026-2740 Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
CVE-2026-5433 CVE-2026-5433 に コマンドインジェクション (CVE-2026-5433)
CVE-2026-6279 wordpress の脆弱性 (CVE-2026-6279)
CVE-2026-9102 path-traversal に パストラバーサル (CVE-2026-9102)
CVE-2026-39311 CVE-2026-39311 に クロスサイトスクリプティング (CVE-2026-39311)
CVE-2026-8467 phoenix_storybook に コードインジェクション (CVE-2026-8467)
CVE-2026-33278 dos に 解放後使用 (Use-After-Free) (CVE-2026-33278)
CVE-2026-6555 wordpress に 危険なファイルアップロード (CVE-2026-6555)
CVE-2026-35593 CVE-2026-35593 に パストラバーサル (CVE-2026-35593)
CVE-2026-34234 CVE-2026-34234 に OSコマンドインジェクション (CVE-2026-34234)
CVE-2026-34216 CVE-2026-34216 の脆弱性 (CVE-2026-34216)
CVE-2026-6009 net.sf.jasperreports:jasperreports に 安全でないデシリアライゼーション (CVE-2026-6009)
CVE-2026-33633 dos の脆弱性 (CVE-2026-33633)
CVE-2026-31072 apscheduler に 安全でないデシリアライゼーション (CVE-2026-31072)
CVE-2026-2586 org.glassfish.main.admingui:console-common に コードインジェクション (CVE-2026-2586)
CVE-2026-2587 org.glassfish.main.admingui:admingui の脆弱性 (CVE-2026-2587)
CVE-2026-45721 github.com/xyproto/algernon の脆弱性 (CVE-2026-45721)
CVE-2026-47323 org.apache.camel:camel-cxf-rest の脆弱性 (CVE-2026-47323)
CVE-2026-42099 sparxsystems の脆弱性 (CVE-2026-42099)
CVE-2026-4883 wordpress に 危険なファイルアップロード (CVE-2026-4883)
CVE-2026-46725 mmc/ceselector に 安全でないデシリアライゼーション (CVE-2026-46725)
CVE-2026-8727 tomasnorre/crawler に 安全でないデシリアライゼーション (CVE-2026-8727)
CVE-2026-45434 apache に 認証バイパス (CVE-2026-45434)
CVE-2026-4885 wordpress に 危険なファイルアップロード (CVE-2026-4885)
CVE-2026-27648 in OpenHarmony v6.0 and prior versions allow a remote attacker arbitrary code execution in pre...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →