SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 08 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 08 月 18 日

Security Hole
69188 Joomla! CMS の com_workflow に不適切なアクセス制御の問題 (joomla-20260709-core-incorrect-access-control-in-com-workflow)
69187 Red Hat Enterprise Linux 10 の gnome-remote-desktop にサービス妨害の問題
69186 Red Hat Enterprise Linux 8 の nghttp2 に情報漏洩の問題
69185 Red Hat Enterprise Linux 9 の curl に情報漏洩など複数の問題
69184 Red Hat Enterprise Linux 8 の dracut に任意のコード実行の問題
69183 Apple iOS 26 および iPadOS 26 の WebKit などに影響を受ける問題 (CVE-2026-65351, CVE-2026-65340 など)
69182 Apple iOS 18 および iPadOS 18 の WebKit などに影響を受ける問題 (CVE-2026-65331, CVE-2026-65335 など)
69181 AlmaLinux 8 の kernel-rt に情報漏洩の問題 (ALSA-2026-52761)
69180 AlmaLinux 10 の python-idna にサービス妨害の問題 (ALSA-2026:54481)
69179 Rocky Linux 10 の python-idna にサービス妨害の問題 (RLSA-2026:54481)
69178 Rocky Linux 8 の bind9.16 に DNSSEC の検証を迂回されるなど複数の問題 (RLSA-2026:54509)
69177 AlmaLinux 8 の bind に DNSSEC の検証を迂回されるなど複数の問題 (ALSA-2026-54654)
69176 AlmaLinux 8 の bind9.16 に DNSSEC の検証を迂回されるなど複数の問題 (ALSA-2026-54509)
69175 AlmaLinux 9 の bind に DNSSEC の検証を迂回されるなど複数の問題 (ALSA-2026-54510)
69174 AlmaLinux 9 の nghttp2 に情報漏洩の問題 (ALSA-2026:54662)
69173 AlmaLinux 10 の .NET にサービス妨害など複数の問題 (ALSA-2026:54541)
69172 AlmaLinux 10 の dracut に任意のコード実行の問題 (ALSA-2026:54576)
69171 Red Hat Enterprise Linux 9 の dracut に任意のコード実行の問題
69170 Amazon Linux AMI 2023 の wget にサービス妨害の問題
69169 Red Hat Enterprise Linux 8 の bind に DNSSEC の検証を迂回されるなど複数の問題
69168 Red Hat Enterprise Linux 9 の .NET にサービス妨害など複数の問題
69167 Apple Mac OS の WebKit などに影響を受ける複数の問題 (CVE-2026-65351, CVE-2026-65340 など)
69166 AlmaLinux 10 の nghttp2 に情報漏洩の問題 (ALSA-2026:54650)
69165 Rocky Linux 10 の dracut に任意のコード実行の問題 (RLSA-2026:54576)
69164 Rocky Linux 10 の .NET にサービス妨害など複数の問題 (RLSA-2026:54541)
69163 Rocky Linux 10 の nghttp2 に情報漏洩の問題 (RLSA-2026:54650)
69162 Rocky Linux 9 の nghttp2 に情報漏洩の問題 (RLSA-2026:54662)
69161 Rocky Linux 9 の bind に DNSSEC の検証を迂回されるなど複数の問題 (RLSA-2026:54510)
69160 Rocky Linux 10 の bind に DNSSEC の検証を迂回されるなど複数の問題 (RLSA-2026:55437)
69159 Rocky Linux 10 の curl に情報漏洩の問題 (RLSA-2026:55432)
69158 Rocky Linux 9 の bind9.18 に DNSSEC の検証を迂回されるなど複数の問題 (RLSA-2026:55442)
69157 Rocky Linux 9 の curl に認証済みの接続を別のユーザに使用するなど複数の問題 (RLSA-2026:55439)
69156 Rocky Linux 8 の bind に DNSSEC の検証を迂回されるなど複数の問題 (RLSA-2026:54654)
69155 Joomla! CMS のメディアコンポーネント (com_media) のウェブサービスエンドポイントにパストラバーサルの問題 (joomla-20260510-core-path-traversal-in-com-media-webservice-endpoint)
69154 Joomla! CMS のフレームワーク (cleanAttributes) にクロスサイトスクリプティング(XSS)の問題 (joomla-20260520-framework-inadequate-content-filtering-within-the-cleanattributes-filter-code)
69153 Joomla! CMS の checkAttribute フィルターにクロスサイトスクリプティングの問題 (joomla-20260519-framework-inadequate-content-filtering-within-the-checkattribute-filter-code)
69152 AlmaLinux 8 の resource-agents に 情報漏洩の問題 (ALSA-2026-47126)
69151 Rocky Linux 8 の resource-agents に 情報漏洩の問題 (RLSA-2026:47126)
69150 Rocky Linux 10 の php にサービス運用妨害(DoS)の問題 (RLSA-2026:48170)
69149 Rocky Linux 10 の php8.4 にサービス運用妨害(DoS)の問題 (RLSA-2026:49914)
69148 Rocky Linux 9 の php:8.2 にサービス運用妨害(DoS)の問題 (RLSA-2026:40416)
69147 Apple MacOS 26 の Screen Sharing に状態管理の不備による認証の回避の問題 (CVE-2026-65400)
69146 Apple MacOS 15 の Screen Sharing に状態管理の不備による認証の回避の問題 (CVE-2026-65400)
69145 Apple MacOS 14 の Screen Sharing に状態管理の不備による認証の回避の問題 (CVE-2026-65400)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/05/18 ~ 2026/08/18 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/05/18 ~ 2026/08/18 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。