Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2012-1854 KEV 【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
CVE-2023-21529 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
CVE-2020-9715 KEV 【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
CVE-2026-21643 KEV 【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
CVE-2026-34621 KEV 【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 gimp の脆弱性 (CVE-2026-4153)
CVE-2026-4154 gimp の脆弱性 (CVE-2026-4154)
CVE-2026-4152 gimp の脆弱性 (CVE-2026-4152)
CVE-2026-4150 gimp の脆弱性 (CVE-2026-4150)
CVE-2026-4151 gimp の脆弱性 (CVE-2026-4151)
CVE-2026-40175 axios の脆弱性 (CVE-2026-40175)
CVE-2026-6068 nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
CVE-2026-6057 path-traversal に パストラバーサル (CVE-2026-6057)
CVE-2026-40035 dfir-unfurl の脆弱性 (CVE-2026-40035)
CVE-2026-5436 wordpress に パストラバーサル (CVE-2026-5436)
CVE-2026-39862 c に OSコマンドインジェクション (CVE-2026-39862)
CVE-2026-34724 zammad に コードインジェクション (CVE-2026-34724)
CVE-2026-2942 wordpress に 危険なファイルアップロード (CVE-2026-2942)
CVE-2026-39890 praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
CVE-2026-33466 path-traversal に パストラバーサル (CVE-2026-33466)
CVE-2026-4837 rapid7 の脆弱性 (CVE-2026-4837)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-4808 wordpress に 危険なファイルアップロード (CVE-2026-4808)
CVE-2026-3535 wordpress に 危険なファイルアップロード (CVE-2026-3535)
CVE-2026-35585 github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585)
CVE-2026-1340 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
CVE-2026-39846 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
CVE-2026-30460 thedaylightstudio に コードインジェクション (CVE-2026-30460)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →