Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-25589 keydb の脆弱性 (CVE-2026-25589)
CVE-2026-23479 redis に 解放後使用 (Use-After-Free) (CVE-2026-23479)
CVE-2026-43067 linux の脆弱性 (CVE-2026-43067)
CVE-2026-41922 CVE-2026-41922 に OSコマンドインジェクション (CVE-2026-41922)
CVE-2026-42027 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
CVE-2026-42796 workiva の脆弱性 (CVE-2026-42796)
CVE-2026-40076 org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40076)
CVE-2026-42090 streetwriters に クロスサイトスクリプティング (CVE-2026-42090)
CVE-2026-26956 vm2-project の脆弱性 (CVE-2026-26956)
CVE-2026-29514 CVE-2026-29514 の脆弱性 (CVE-2026-29514)
CVE-2026-24118 vm2-project に コードインジェクション (CVE-2026-24118)
CVE-2026-24120 vm2-project に コードインジェクション (CVE-2026-24120)
CVE-2026-24781 vm2-project に コードインジェクション (CVE-2026-24781)
CVE-2026-37530 c の脆弱性 (CVE-2026-37530)
CVE-2026-43038 linux の脆弱性 (CVE-2026-43038)
CVE-2026-44015 github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
CVE-2026-42249 path-traversal に パストラバーサル (CVE-2026-42249)
CVE-2026-7358 Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7356 Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7355 Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
CVE-2026-7348 Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7335 Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2026-7336 Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
CVE-2025-10539 draugiemgroup の脆弱性 (CVE-2025-10539)
CVE-2026-40972 spring の脆弱性 (CVE-2026-40972)
CVE-2024-1708 KEV 【KEV】Connectwise screenconnect に パストラバーサル (CVE-2024-1708)
CVE-2026-30352 CVE-2026-30352 に コマンドインジェクション (CVE-2026-30352)
CVE-2026-33453 apache の脆弱性 (CVE-2026-33453)
CVE-2026-40860 org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
CVE-2026-40453 org.apache.camel:camel-coap の脆弱性 (CVE-2026-40453)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →