Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2026-56291 KEV [KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
CVE-2026-15158 Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
CVE-2026-8848 Vulnérabilité dans wordpress (CVE-2026-8848)
CVE-2026-56297 Vulnérabilité dans dos (CVE-2026-56297)
CVE-2026-58654 Téléversement de fichier dangereux dans path-traversal (CVE-2026-58654)
CVE-2026-58480 Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
CVE-2026-12378 Vulnérabilité dans wordpress (CVE-2026-12378)
CVE-2026-14489 Téléversement de fichier dangereux dans wordpress (CVE-2026-14489)
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
CVE-2026-14158 Téléversement de fichier dangereux dans wordpress (CVE-2026-14158)
CVE-2026-55408 Injection de code dans CVE-2026-55408 (CVE-2026-55408)
CVE-2026-55633 Téléversement de fichier dangereux dans CVE-2026-55633 (CVE-2026-55633)
CVE-2026-49471 Vulnérabilité dans serena-agent (CVE-2026-49471)
CVE-2026-23698 Téléversement de fichier dangereux dans apache (CVE-2026-23698)
CVE-2026-23697 Téléversement de fichier dangereux dans apache (CVE-2026-23697)
CVE-2026-6101 Vulnérabilité dans wordpress (CVE-2026-6101)
CVE-2026-40187 Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
CVE-2026-27823 Traversée de chemin dans egroupware/egroupware (CVE-2026-27823)
CVE-2026-33264 Désérialisation non sécurisée dans apache (CVE-2026-33264)
CVE-2026-4375 Vulnérabilité dans wordpress (CVE-2026-4375)
CVE-2026-14345 Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
CVE-2026-55615 Vulnérabilité dans langroid (CVE-2026-55615)
CVE-2026-57571 Traversée de chemin dans kidocode (CVE-2026-57571)
CVE-2026-34038 Injection de commande OS dans CVE-2026-34038 (CVE-2026-34038)
CVE-2026-54769 Injection de code dans langroid (CVE-2026-54769)
CVE-2026-43825 Désérialisation non sécurisée dans apache (CVE-2026-43825)
CVE-2026-52889 Vulnérabilité dans verbb/formie (CVE-2026-52889)
CVE-2026-53913 Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
CVE-2026-40859 Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
CVE-2026-43865 Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →