SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 06 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 06 月 17 日

Security Hole
66717 Fleet の認証処理にスペース間情報漏えいの問題 (elastic-esa-2026-25)
66716 IBM Db2 のリモートオブジェクトストレージへのアップロード時の認可バイパスの問題 (CVE-2026-6938)
66715 IBM Db2 の Eclipse OMR ライブラリにおけるバッファオーバーフローの問題 (CVE-2026-1188)
66714 IBM Db2 の範囲パーティションテーブルを使用したクエリの処理によるサービス運用妨害の問題 (CVE-2026-6053)
66713 IBM Db2 の細工されたクエリの処理によるサービス運用妨害の問題 (CVE-2026-6051)
66712 Debian GNU/Linux の poppler に任意のコード実行など複数の問題
66711 Debian GNU/Linux の ceph になりすましを受けるなど複数の問題
66710 Debian GNU/Linux の thunderbird に任意のコード実行など複数の問題
66709 NetApp ONTAP 9 の Libcurl の処理にサービスを妨害される問題 (NTAP-20260327-0001)
66708 Joomla! CMS の多要素認証(MFA)機能に認証バイパスの問題 (joomla-20260511-core-mfa-authentication-bypass)
66707 Red Hat Enterprise Linux 8 の libpng15 に任意のコード実行の問題
66706 Red Hat Enterprise Linux 8 の libpng12 に任意のコード実行の問題
66701 Red Hat Enterprise Linux 9 の podman に不正な URL を受け入れる問題
66700 Red Hat Enterprise Linux 9 の podman にサービス妨害など複数の問題
66699 Red Hat Enterprise Linux 9 の postgresql:16 に情報漏洩・情報改竄・サービス妨害など複数の問題
66698 Red Hat Enterprise Linux 8 の openssl に情報漏洩・情報改竄・サービス妨害など複数の問題
66697 Red Hat Enterprise Linux 8 の libxslt にサービス妨害の問題
66696 Red Hat Enterprise Linux 10 の yggdrasil-worker-package-manager に情報改竄の問題
66695 Red Hat Enterprise Linux 8 の redis:6 に権限昇格の問題
66694 Red Hat Enterprise Linux 8 の mysql:8.0 にサービス妨害など複数の問題
66693 Check Point Security Gateways の HTTP サービスの処理にヒープバッファオーバーフロー等の問題 (CVE-2026-48135)
66692 Suricata の SMTP 処理にサービス拒否の問題 (CVE-2026-31934)
66691 Suricata の TLS 処理にサービス拒否の問題 (CVE-2026-31931)
66690 Suricata のトラフィック処理にサービス拒否の問題 (CVE-2026-31933)
66689 Timelion プラグインの入力検証処理にサービス妨害の問題 (elastic-esa-2026-20)
66688 Oracle Fusion Middleware に複数のセキュリティホール (2026/06)
66687 Joomla! CMS のコンテンツ履歴コンポーネント (com_contenthistory) にクロスサイトスクリプティング(XSS)の問題 (joomla-20260503-core-xss-in-com-contenthistory)
66686 Joomla! CMS の多言語アソシエーションコンポーネントにクロスサイトスクリプティング(XSS)の問題 (joomla-20260502-core-xss-in-com-associations)
66685 Joomla! CMS のユーザーアクティベーションエンドポイントにクロスサイトリクエストフォージェリ(CSRF)の問題 (joomla-20260505-core-csrf-in-user-activation-endpoint)
66684 Joomla! CMS のタグコンポーネント (com_tags) に SQLインジェクションの問題 (joomla-20260507-core-authenticated-blind-sqli-in-com-tags)
66683 Joomla! CMS のスケジューラコンポーネント (com_scheduler) にアクセス制御不備の問題 (joomla-20260516-core-incorrect-access-control-in-com-scheduler)
66682 Joomla! CMS のフィードモジュールにクロスサイトスクリプティング(XSS)の問題 (joomla-20260501-core-xss-in-feed-modules)
66681 AlmaLinux 10 の valkey にサービス妨害の問題 (ALSA-2025:7509)
66680 AlmaLinux 10 の perl にサービスを妨害される問題 (ALSA-2025:7500)
66679 AlmaLinux 10 の sqlite に任意のコードを実行される問題 (ALSA-2025:7517)
66678 AlmaLinux 10 の xz にサービスを妨害される問題 (ALSA-2025:7524)
66677 AlmaLinux 10 の ghostscript に任意のコードを実行される問題 (ALSA-2025:7593)
66676 AlmaLinux 10 の dotnet8.0 になりすましの影響を受ける問題 (ALSA-2025:7599)
66675 AlmaLinux 10 の dotnet9.0 になりすましの影響を受ける問題 (ALSA-2025:7601)
66674 AlmaLinux 10 の unbound にサービスを妨害される問題 (ALSA-2025:8047)
66673 AlmaLinux 10 の firefox に任意のコードを実行される複数の問題 (ALSA-2025:8125)
66672 Debian GNU/Linux の firefox-esr に任意のコードを実行されるなど複数の問題
66671 Debian GNU/Linux 12 の openjdk-17 に情報漏洩など複数の問題
66670 Debian GNU/Linux の thunderbird に任意のコードを実行されるなど複数の問題
66669 Debian GNU/Linux の firefox-esr に任意のコードを実行されるなど複数の問題
66668 Debian GNU/Linux の chromium に任意のコードを実行されるなど複数の問題
66667 AlmaLinux 10 の gstreamer1-plugins-bad-free に任意のコードを実行される問題 (ALSA-2025:8184)
66666 AlmaLinux 10 の ruby にサービスを妨害されるなど複数の問題 (ALSA-2025:8131)
66665 AlmaLinux 10 の thunderbird に任意のコードを実行されるなど複数の問題 (ALSA-2025:7507)
66664 AlmaLinux 10 の java-21-openjdk に情報漏洩・情報改竄・サービス停止など複数の問題 (ALSA-2025:7508)
66663 AlmaLinux 10 の libarchive にサービス停止の問題
66662 AlmaLinux 10 の expat にサービスを妨害される問題 (ALSA-2025:7512)
66661 AlmaLinux 10 の firefox に任意のコードを実行されるなど複数の問題 (ALSA-2025:8341)
66660 AlmaLinux 10 の golang に HTTP リクエストスマグリングの問題 (ALSA-2025:8477)
66659 AlmaLinux 10 の nodejs22 にサービスを妨害される問題
66658 AlmaLinux 10 の thunderbird に任意の JavaScript を実行されるなど複数の問題 (ALSA-2025:8196)
66657 Joomla! CMS のパスワードおよびユーザー名リセットリンクにトランスポート暗号化のダウングレードの問題 (joomla-20260518-core-transport-encryption-downgrade-for-password-and-username-reset-links)
66656 Joomla! CMS の入力フィルターオブジェクトにキャッシュキー構築不備の問題 (joomla-20260517-core-incorrect-cache-key-construction-for-inputfilter-objects)
66655 Joomla! CMS のユーザー管理コンポーネント (com_users) のウェブサービスエンドポイントに権限昇格の問題 (joomla-20260514-core-privilege-escalation-through-com-users-webservice-endpoints)
66654 Joomla! CMS の設定コンポーネント (com_config) のウェブサービスエンドポイントにアクセス制御不備の問題 (joomla-20260508-core-improper-access-check-in-com-config-webservice-endpoints)
66653 Joomla! CMS の HTMLView レイアウトパラメータにローカルファイルインクルージョン(LFI)の問題 (joomla-20260509-core-lfi-in-htmlview-layout-parameter)
66652 Joomla! CMS の多要素認証(MFA)機能に認証バイパスの問題 (joomla-20260512-core-mfa-authentication-bypass)
66651 Joomla! CMS のサンプルデータプラグインにアクセス制御不備の問題 (joomla-20260515-core-incorrect-access-control-in-sample-data-plugins)
66650 Oracle VM VirtualBox に情報漏洩・情報改竄・サービス停止の複数の問題 (2026/06)
66649 Oracle Solaris 11 の Remote Administration Daemon コンポーネントに情報漏洩・情報改竄など複数の問題 (2026/06)
66648 PHP の SOAP 拡張の処理に解放済みメモリ使用の問題 (CVE-2026-7261)
66647 NetApp ONTAP 9 の ISC BIND の処理にサービスを妨害される問題 (NTAP-20260529-0002)
66646 NetApp ONTAP 9 の Libcurl の処理に情報漏えいの問題 (NTAP-20260327-0004)
66645 NetApp ONTAP 9 の Libcurl の処理に情報漏えいおよびデータを改ざんされる問題 (NTAP-20260327-0003)
66644 MySQL の Server: Connection Handling コンポーネントにサービス停止の問題 (2026/06)
66643 NetApp ONTAP 9 の Libcurl の処理にデータを改ざんされる問題 (NTAP-20260327-0002)
66642 AlmaLinux 10 の corosync に任意のコードを実行される問題 (ALSA-2025:7478)
66641 AlmaLinux 10 の git にターミナルへの出力メッセージを偽装される問題 (ALSA-2025:7482)
66640 AlmaLinux 10 の gvisor-tap-vsock にサービス妨害の問題 (ALSA-2025:7484)
66639 AlmaLinux 10 の mod_auth_openidc に情報漏洩の問題 (ALSA-2025:7490)
66638 AlmaLinux 10 の tomcat9 に任意のコードを実行される問題 (ALSA-2025:7494)
66637 AlmaLinux 10 の libxslt にサービスを妨害される複数の問題 (ALSA-2025:7496)
66705 Red Hat Enterprise Linux 7 の gimp に任意のコード実行など複数の問題
66704 Red Hat Enterprise Linux 9 の postgresql:18 に情報漏洩・情報改竄・サービス妨害など複数の問題
66703 Red Hat Enterprise Linux 9 の tomcat に証明書の失効を迂回される問題
66702 Red Hat Enterprise Linux 8 の libxml2 にサービス妨害の問題
66636 AlmaLinux 10 の tomcat に任意のコードを実行されるなど複数の問題 (ALSA-2025:7497)
66635 AlmaLinux 10 の nodejs22 に任意のコードを実行される問題 (ALSA-2025:7502)
66634 AlmaLinux 10 の libsoup3 に任意のコードを実行されるなど複数の問題 (ALSA-2025:7505)
66633 AlmaLinux 10 の firefox に任意のコードを実行されるなど複数の問題 (ALSA-2025:7506)
66632 AlmaLinux 10 の tomcat9 に任意のコードを実行されるなど複数の問題 (ALSA-2025:11332)
66631 AlmaLinux 10 の glibc に情報漏洩・情報改竄・サービス停止の問題 (ALSA-2025:11066)
66630 AlmaLinux 10 の gnome-remote-desktop にサービスを妨害される問題
66629 AlmaLinux 10 の exiv2 に任意のコードを実行される問題
66628 AlmaLinux 10 の buildah にサービスを妨害される問題 (ALSA-2025:7459)
66627 AlmaLinux 10 の podman にサービス妨害など複数の問題 (ALSA-2025:7462)
66626 AlmaLinux 10 の delve および golang に情報改竄・サービス妨害など複数の問題 (ALSA-2025:7466)
66625 AlmaLinux 10 の skopeo にサービス妨害の問題 (ALSA-2025:7467)
66624 AlmaLinux 10 の grafana にサービスを妨害される問題 (ALSA-2025:7475)
66623 AlmaLinux 10 の python-jinja2 にサンドボックスを迂回される問題 (ALSA-2025:7476)
66622 Debian GNU/Linux の gimp に任意のコード実行など複数の問題
66621 Debian GNU/Linux の ngtcp2 にサービスを妨害される問題
66620 Debian GNU/Linux の packagekit に権限昇格の問題
66619 Debian GNU/Linux 12 の flatpak に制限の迂回など複数の問題
66618 Debian GNU/Linux の chromium に任意のコードを実行されるなど複数の問題
66617 Oracle E-Business Suite に情報漏洩・情報改竄・サービス停止など複数の問題 (2026/06)
66616 AlmaLinux 10 の libblockdev に権限を昇格される問題 (ALSA-2025:9328)
66615 AlmaLinux 10 の libarchive に情報改竄・サービス妨害の問題 (ALSA-2025:9420)
66614 AlmaLinux 10 の skopeo に HTTP リクエストスマグリングの問題 (ALSA-2025:9149)
66613 AlmaLinux 10 の buildah に HTTP リクエストスマグリングの問題 (ALSA-2025:9148)
66612 AlmaLinux 10 の podman に HTTP リクエストスマグリングの問題 (ALSA-2025:9146)
66611 AlmaLinux 10 の dotnet9.0 に任意のコード実行の問題 (ALSA-2025:8816)
66610 AlmaLinux 10 の dotnet8.0 に任意のコード実行の問題 (ALSA-2025:8814)
66609 AlmaLinux 10 の perl-FCGI にサービスを妨害される問題 (ALSA-2025:8636)
66608 AlmaLinux 10 の varnish に HTTP リクエストスマグリング攻撃を受ける問題 (ALSA-2025:8550)
66607 AlmaLinux 10 の php に不正なヘッダを受け入れるなど複数の問題 (ALSA-2025:7489)
66606 AlmaLinux 10 の delve に HTTP リクエストスマグリングの問題 (ALSA-2025:9317)
66605 AlmaLinux 10 の open-vm-tools にゲストシステム内のファイルを改竄される問題 (ALSA-2025:A003)
66604 AlmaLinux 10 の libblockdev に権限を昇格される問題 (ALSA-2025:A006)
66603 AlmaLinux 10 の thunderbird に任意のコードを実行されるなど複数の問題 (ALSA-2025:8608)
66602 AlmaLinux 10 の kernel に特権を奪われるなど複数の問題 (ALSA-2025:9896)
66601 AlmaLinux 10 の apache-commons-beanutils に任意のコードを実行される問題 (ALSA-2025:9166)
66600 AlmaLinux 10 の mod_proxy_cluster にノードの追加・削除・更新を許可なく行われる問題 (ALSA-2025:9466)
66599 AlmaLinux 10 の python-setuptools に任意のファイルを上書きされる問題 (ALSA-2025:9940)
66598 AlmaLinux 10 の gvisor-tap-vsock に HTTP リクエストスマグリングの問題 (ALSA-2025:9151)
66597 AlmaLinux 10 の xorg-x11-server-Xwayland に権限を昇格されるなど複数の問題 (ALSA-2025:9304)
66596 Dovecot の SQL 認証の処理に認証バイパスなど複数の問題 (OXDC-2026-0001)
66595 OpenStack Keystone に複数のセキュリティホール (CVE-2026-42998, CVE-2026-42999, CVE-2026-43000, CVE-2026-43001, CVE-2026-44394)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/03/17 ~ 2026/06/17 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/03/17 ~ 2026/06/17 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。