Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2026-7762 dos の脆弱性 (CVE-2026-7762)
CVE-2026-25550 csharp の脆弱性 (CVE-2026-25550)
CVE-2026-8037 KEV 【KEV】Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037)
CVE-2026-41065 CVE-2026-41065 の脆弱性 (CVE-2026-41065)
CVE-2026-45431 CVE-2026-45431 に OSコマンドインジェクション (CVE-2026-45431)
CVE-2026-41283 mistral に 認可不備 (CVE-2026-41283)
CVE-2026-10777 A vulnerability was identified in ealpha072 Student-Management-System up to...
CVE-2026-44016 docling に コードインジェクション (CVE-2026-44016)
CVE-2026-44017 docling に パストラバーサル (CVE-2026-44017)
CVE-2026-5241 transformers の脆弱性 (CVE-2026-5241)
CVE-2026-49143 browserstack-runner に コードインジェクション (CVE-2026-49143)
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-0611 csharp の脆弱性 (CVE-2026-0611)
CVE-2026-47117 openmed に コードインジェクション (CVE-2026-47117)
CVE-2026-7313 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CVE-2026-7195 CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CVE-2026-39553 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39552 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-68886 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-34906 CVE-2026-34906 の脆弱性 (CVE-2026-34906)
CVE-2026-9311 ibm に コードインジェクション (CVE-2026-9311)
CVE-2026-9330 deserialization に 安全でないデシリアライゼーション (CVE-2026-9330)
CVE-2026-9319 deserialization に 安全でないデシリアライゼーション (CVE-2026-9319)
CVE-2026-49121 amd に 安全でないデシリアライゼーション (CVE-2026-49121)
CVE-2026-7770 CVE-2026-7770 の脆弱性 (CVE-2026-7770)
CVE-2026-8931 CVE-2026-8931 に コードインジェクション (CVE-2026-8931)
CVE-2026-0826 CVE-2026-0826 の脆弱性 (CVE-2026-0826)
CVE-2026-10532 ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-10532)
CVE-2026-7858 deserialization に 安全でないデシリアライゼーション (CVE-2026-7858)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →