ARK. 1Słownik pojęćPodatności i klasy błędów

zdalne wykonanie kodu (RCE)

Podatność pozwalająca atakującemu uruchomić własny kod na zdalnym systemie — na serwerze albo na komputerze użytkownika (np. przez spreparowany plik otwarty w podatnej aplikacji) — bez wcześniejszego dostępu do tej maszyny. Najcięższy skutek, zwykle równoznaczny z przejęciem systemu.

TAB. 1Nazwaobie formy
Po angielskuremote code execution (RCE)
Po polskuzdalne wykonanie kodu (RCE)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyRCE · zdalne wykonywanie kodu
Odmianato zdalne wykonanie kodu, do zdalnego wykonania kodu, o zdalnym wykonaniu kodu; skrót nieodmienny, najbezpieczniej z rzeczownikiem-nośnikiem: „atak RCE”, „podatność typu RCE”, „luka prowadzi do RCE”, „Zero-Click RCE”; rodzaj gramatyczny samego skrótu jest w uzusie niestabilny („ten RCE” obok „to RCE”) — w serwisie unikaj konstrukcji wymagających rodzaju
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „Zdalne wykonanie kodu (RCE) w kliencie Telegram…”, w treści zamiennie „atak RCE” i „zdalne wykonanie kodu”
Urząd i ustawaCERT Polska w opisach CVE również po polsku („prowadzi do zdalnego wykonania kodu”), skrót RCE bez tłumaczenia
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)…ataku RCE (Remote Code Execution) w kliencie komunikatora Telegrama… tytuł: „Zdalne wykonanie kodu (RCE) w kliencie Telegram dla Windows”sekurak.pl
PL (EN)Błąd w 7-Zip umożliwia zdalne wykonanie kodu (RCE)… „Skuteczna eksploitacja może prowadzić do zdalnego wykonania kodu”… „Podatność otrzymała identyfikator CVE-2026-14266”sekurak.pl
PL…atakujący może wysłać drugie żądanie w celu wykonania złośliwego pliku PHP, co prowadzi do zdalnego wykonania kodu.cert.pl
TAB. 4Obok w tej dziedzinie4
wstrzyknięcie poleceń (command injection)command injectionPodatność, w której dane od użytkownika trafiają do polecenia powłoki systemu operacyjnego, pozwalając uruchomić na serwerze komendy atakującego.
XSS (Cross-Site Scripting)cross-site scripting (XSS)Podatność pozwalająca umieścić w stronie skrypt wykonywany w przeglądarce innego użytkownika w kontekście zaufanej witryny, np. w celu kradzieży sesji.
zaszyte w kodzie hasłohardcoded credentialsHasła, klucze lub tokeny umieszczone na stałe w kodzie albo konfiguracji produktu, przez co są identyczne u wszystkich użytkowników i nie da się ich zmienić.
zero-dayzero-dayPodatność wykorzystywana lub ujawniona, zanim producent wydał poprawkę — w chwili ataku nie istnieje oficjalna łatka, więc obrona musi opierać się na obejściach i detekcji. Potocznie także sam exploit na taką lukę.

Cały słownik →

Nasłuch 24/7