Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-47884 spring に パストラバーサル (CVE-2026-47884)
CVE-2026-47875 deserialization に 安全でないデシリアライゼーション (CVE-2026-47875)
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-52103 CVE-2026-52103 の脆弱性 (CVE-2026-52103)
CVE-2026-71171 Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
CVE-2026-54569 senaite.core の脆弱性 (CVE-2026-54569)
CVE-2026-12717 CVE-2026-12717 の脆弱性 (CVE-2026-12717)
CVE-2026-77532 CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-18080 wordpress に 危険なファイルアップロード (CVE-2026-18080)
CVE-2026-18431 wordpress の脆弱性 (CVE-2026-18431)
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
CVE-2026-75496 CVE-2026-75496 に 危険なファイルアップロード (CVE-2026-75496)
CVE-2026-19912 deserialization の脆弱性 (CVE-2026-19912)
CVE-2026-79774 CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-18798 dos の脆弱性 (CVE-2026-18798)
CVE-2026-63073 dos の脆弱性 (CVE-2026-63073)
CVE-2026-57863 path-traversal に パストラバーサル (CVE-2026-57863)
CVE-2026-79657 CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-19949 wordpress に SQLインジェクション (CVE-2026-19949)
CVE-2026-77136 CVE-2026-77136 の脆弱性 (CVE-2026-77136)
CVE-2026-77138 CVE-2026-77138 に 安全でないデシリアライゼーション (CVE-2026-77138)
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-68062 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
CVE-2026-13214 c に 境界外書き込み (CVE-2026-13214)
CVE-2026-78685 CVE-2026-78685 の脆弱性 (CVE-2026-78685)
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →