セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年5月26日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - Linux Linux Kernel Linuxカーネルにおける複数の脆弱性 New - CVE-2026-31431
CVE-2026-43284
CVE-2026-43500
2026-05-26 14:07 2026-05-25
2 6.8 警告
隣接
日本電気 Aterm CM51FD
Aterm MR51FN
NEC AtermシリーズにおけるOSコマンドインジェクションの脆弱性(NV26-003) New CWE-78
OSコマンド・インジェクション
CVE-2026-8652 2026-05-25 15:43 2026-05-25
3 - - (複数のベンダ) (複数の製品) CISA ICS Advisory / ICS Medical Advisory(2026年05月21日) New - - 2026-05-25 15:37 2026-05-22
4 3.8
隣接
日本電気 Aterm WX11000T12
Aterm WX4200D5
Aterm 19000T12BE
Aterm WX7800T8
Aterm WX5400HP
Aterm WX3000HP2
Aterm WX1800HP
Aterm GX621A1
Aterm …
NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性(NV26-002) New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-6059 2026-05-25 15:29 2026-05-25
5 - - 日立 Hitachi Virtual Storage Platform 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年3月分) New - CVE-2026-23667
CVE-2026-23668
CVE-2026-23669
CVE-2026-23671
CVE-2026-23672
CVE-2026-23673
CVE-2026-23674
CVE-2026-24282
CVE-2026-24285
CVE-2026-24287
CVE-2026-24288
C…
2026-05-25 11:30 2026-05-20
6 5.5 警告
ローカル
Amazon.com, Inc. AWS API MCP Server Amazon.com, Inc.のAWS API MCP Serverにおける代替パスの保護に関する脆弱性 New CWE-424
代替パスの不適切な保護
CVE-2026-4270 2026-05-25 10:26 2026-03-16
7 6.5 警告
ネットワーク
ベリタス Veritas InfoScale Operations Manager ベリタスのVeritas InfoScale Operations ManagerにおけるSQL インジェクションの脆弱性 New CWE-89
SQLインジェクション
CVE-2026-44923 2026-05-25 10:26 2026-05-20
8 5.4 警告
ネットワーク
ベリタス Veritas InfoScale Operations Manager ベリタスのVeritas InfoScale Operations Managerにおけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-44924 2026-05-25 10:26 2026-05-20
9 8.8 重要
隣接
ベリタス Veritas InfoScale Operations Manager ベリタスのVeritas InfoScale Operations Managerにおけるクロスサイトリクエストフォージェリの脆弱性 New CWE-352
同一生成元ポリシー違反
CVE-2026-44925 2026-05-25 10:26 2026-05-20
10 6.1 警告
ネットワーク
SimpleSAMLphp simplesamlphp-casserver SimpleSAMLphpのsimplesamlphp-casserverにおけるオープンリダイレクトの脆弱性 New CWE-601
オープンリダイレクト
CVE-2025-65954 2026-05-25 10:26 2026-05-18

更新日":2026年5月26日4:05

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 - - - STER uses unencrypted TCP traffic to transmit data over the network. It allows an attacker to conduct a Man-In-The-Middle attack and obtain sensitive data such as passwords, personal data, or authentication tokens. This issue was fixed in version 9.5. CWE-319
重要な情報の平文での送信
CVE-2026-25608
2026-05-22 19:16 2026-05-22
2 - - - Use of a weak password encoding algorithm in STER software allows the value of the password to be guessed after analyzing how passwords with known values are encoded. This issue was fixed in version 9.5. CWE-261
パスワードの弱い暗号の使用
CVE-2026-25607
2026-05-22 19:16 2026-05-22
3 - - - A SQL injection vulnerability has been identified in STER. Improper neutralization of input provided by user into multiple Search Filters allows for SQL Injection attacks. It allows an authenticated attacker to view sensitive data such as data belonging to other users, or any other data that the ap… CWE-89
SQLインジェクション
CVE-2026-25606
2026-05-22 19:16 2026-05-22
4 7.5 HIGH
ネットワーク
- - The Ditty – Responsive News Tickers, Sliders, and Lists plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.1.65. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticate… CWE-862
認証の欠如
CVE-2026-9011
2026-05-22 18:16 2026-05-22
5 4.3 MEDIUM
ネットワーク
- - The Vedrixa Forms – User Registration Form, Signup Form & Drag & Drop Form Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 1.1.1. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it p… CWE-862
認証の欠如
CVE-2026-8692
2026-05-22 18:16 2026-05-22
6 5.3 MEDIUM
ネットワーク
- - The MotoPress Hotel Booking plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 6.0.1. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticated attackers to overwrite or d… CWE-862
認証の欠如
CVE-2026-8684
2026-05-22 18:16 2026-05-22
7 7.5 HIGH
ネットワーク
- - The AudioIgniter plugin for WordPress is vulnerable to Insecure Direct Object Reference in versions up to, and including, 2.0.2. This is due to the handle_playlist_endpoint() function (hooked to template_redirect) accepting a user-controlled playlist ID via the audioigniter_playlist_id query var or… CWE-639
ユーザ制御の鍵による認証回避
CVE-2026-8679
2026-05-22 18:16 2026-05-22
8 5.4 MEDIUM
ネットワーク
- - A broken access control vulnerability exists in the TeamViewer DEX Platform (On‑Premises) prior version 9.2. Certain backend API endpoints do not correctly enforce authorization checks, allowing an authenticated user with low privileges to perform actions and access resources intended only for high… CWE-862
認証の欠如
CVE-2026-8381
2026-05-22 18:16 2026-05-22
9 5.4 MEDIUM
ネットワーク
- - The FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution plugin for WordPress is vulnerable to Blind Server-Side Request Forgery in all versions up to, and including, 2.9.87 via the 'SubscribeURL' parameter. This makes it possible for unauthent… CWE-918
サーバサイドリクエストフォージェリ
CVE-2026-7798
2026-05-22 18:16 2026-05-22
10 4.3 MEDIUM
ネットワーク
- - The Slider by Soliloquy – Responsive Image Slider for WordPress plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.8.1 via the map_meta_cap. This makes it possible for authenticated attackers, with subscriber-level access and above, to extra… CWE-200
情報漏えい
CVE-2026-7636
2026-05-22 18:16 2026-05-22

対象期間 : 2026-04-01 〜 2026-08-31

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 MySQL 8 2026-04-19
2 注意 Django4.2 LTS 2023-12-31 2026-04-30
3 Red Hat OpenJDK 8 for Windows 2026-05-31
4 Red Hat OpenJDK 8 2026-05-31
5 Java 8 (LTS) 2026-05-31
6 MariaDB 10.6 2026-06-30
7 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
2026-5-26 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ 100,Citing Gandalf, Pope Leo says we must “disarm” AI,In an age of AI, Pope looks for “artisans of hope.”,Nate Anderson,–,5/25/2026,|,36,US’s big bet on quantum computing may not be entirely legal,Dea ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 Bleeping Computer® https://www.bleepingcomputer.com/ Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign,Laravel Lang packages hijacked to deploy credential-stealing malware,Netherlands seizes 800 servers of hosting firm enabling cyb ...
  • English
  • News
  • 海外
  • 情報提供
3 cnet https://www.cnet.com/ Magnifica Humanitas: Pope Leo's AI Encyclical,Disneyland and Disney World: Summer Deals, New Lands and Rides,I'm Scanning Thousands of Memorial Day Sales. These Are the Best,Memorial Day is a great ti ...
  • English
  • News
  • 海外
  • ブログ
4 Cyber Security Intelligence https://www.cybersecurityintelligence.com/ RELIANOID,RELIANOID provides advanced Application Delivery and integrated security solutions to protect and optimize critical digital services.,ZenGRC,ZenGRC (formerly Reciprocity) is a leader in the ...
  • English
  • News
  • 海外
  • 情報提供
5 Cybersecurity News https://securityonline.info/ May 25, 2026,New Knowledge Deliver RCE Vulnerability Exploited in the Wild,Ddos,May 25, 2026,0,Vulnerability Report,NLnet Labs Issues Urgent Security Release for Unbound Resolver,Ddos,May 25, 2026,0,V ...
  • English
  • News
  • 海外
  • 情報提供
6 Engadget https://www.engadget.com/ Space,NASA shares Psyche spacecraft's photos of Mars,NASA has released the photos Psyche took when it did a flyby of Mars.,By,Mariella Moon,Read More,Google,All the news you might have missed from Goo ...
  • English
  • News
  • 海外
  • ブログ
7 Gizmodo https://gizmodo.com/ Sorry, Apple: Samsung’s Fainting Detection Is a Game Changer,I might just have to consign my Apple Watch to the great tech junkyard in the sky.,Gadgets,Madeline Ricchiuto,May 25,Salesforce Has an AI V ...
  • English
  • News
  • 海外
  • ブログ
8 HELPNETSECURITY https://www.helpnetsecurity.com/ Anthropic adds 28 security and compliance integrations for Claude,May 25, 2026,Cisco refines its risk-based vulnerability disclosure for the AI era,May 25, 2026,Authorities seize 800 servers used for ...
  • English
  • News
  • 海外
  • 情報提供
9 Japan Security Summit https://japansecuritysummit.org/ IBM、米国初の量子専用ファウンドリー設立へ,2026.05.26,編集部,日本のロボティクス開発は“AIより安全基盤”重視 機能安...,2026.05.26,編集部,NTTデータ、2025年度第2四半期のグローバルサイバー...,2026.05.25,編集部,ベリサーブ、生成AI品質保証を標準化 AIプロダクト向け...,2026.05.25,編集部
  • Japanese
  • News
  • 組織
10 Krebs on Security https://krebsonsecurity.com/ Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks,May 25, 2026,5 Comments,Authorities in the Netherlands have arrested the co-owners of two related Internet hosting companies for opera ...
  • English
  • News
  • 海外
  • ブログ
11 Mashable https://mashable.com/ Safety Net,Say More,Look Up,App fatigue is real. I tested the best dating apps of 2026 to find the ones that really work.,How Dropout's 'Game Changer' got away with 'Don't Wake Standards and Practices ...
  • English
  • News
  • 海外
  • ブログ
12 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.05.26(火),2026.5.25 Mon 8:05,最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める,株式会社ロッキング・オン・ジャパンは5月11日、元従業員による個人情報の持ち出しについて発表した。,イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳 ...
  • Japanese
  • News
  • 情報提供
13 scmagazine https://www.scmagazine.com/ AI/ML,Visibility with EDR/MDR is still important, ‘the basics’ are impossible, and the news – Rob Allen – ESW #460
  • English
  • News
  • 海外
  • 情報提供
14 securityweek https://www.securityweek.com/ Ghost CMS Vulnerability Exploited to Hack Over 700 Websites,Sites belonging to major universities such as Harvard and Oxford, as well as DuckDuckGo, have been compromised in the attack.,Oncology Insti ...
  • English
  • News
  • 海外
  • 情報提供
15 TechCrunch https://techcrunch.com/ –:–:–:–,The first StrictlyVC of 2026 hits SF on April 30. Tickets are going fast.,Register now.,Get Disrupt Early Bird savings of up to $410 by May 29, 11:59 p.m. PT.,Register now.,Close,AI,What Click ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
16 TechNadu.com https://www.technadu.com/ TrapDoor Supply Chain Attack Targets npm, PyPI, and Crates.io, Steals Credentials, Crypto,By,Lore Apostol,|,Published,7-Eleven Data Breach Exposes Over 185,000 Accounts in ShinyHunters Extortion Campa ...
  • English
  • News
  • 海外
  • 情報提供
17 TechRadar https://www.techradar.com/ The 49 best Memorial Day tech deals worth adding to your cart — AirPods, Garmin, OLED TVs, cheap smart home, MacBooks, and more,Amazon's Memorial Day sale ends today, and I've rounded up the best tech ...
  • English
  • News
  • 海外
  • ブログ
18 The Verge https://www.theverge.com/ Pope Leo calls for being ‘profoundly human’ in the age of AI,The pope’s first major manifesto, published Monday, calls for a new legal and ethical framework to govern AI.,Mia Sato,3:05 PM UTC,Google’ ...
  • English
  • News
  • 海外
  • ブログ
19 wired https://www.wired.com/ Supercharged,A Swimmer Broke a World Record at the ‘Steroid Olympics’,Dozens of juiced athletes competed at the Enhanced Games in Las Vegas. Most won’t admit what drugs they used.,By,Ben Dowsett,Quick ...
  • English
  • News
  • ブログ
20 ZDNet Japan セキュリティ https://japan.zdnet.com/security/ ますます高速化、深刻化するクラウドへの攻撃--ビジネスを守る4つの方法,2026-05-26 06:00,ランサム被害を防ぐ「事前防御」への原点回帰--ZDNETセキュリティセミナー開催,2026-05-25 10:30,マイクロソフト、SMSでのアカウント認証を段階的に廃止へ--パスキーを推奨,ガートナー、AIエージェントのセキュリティで注力すべき6つのアクションを発表,リコー、LLMの入出力に ...
  • Japanese
  • News
  • 情報提供
21 マルウェア情報局 https://eset-info.canon-its.jp/malware_info/ パソコンがウイルスに感染したらどうなる?検出と駆除の対策を解説,もしも情報漏えいの通知が届いたらどうするべき?,トロイの木馬に感染したらどうなる?どう対処すればよいのか?
  • Japanese
  • News
  • 情報提供
セキュリティ関連企業
No イメージ 名前 URL 変更部分の抜粋 タグ
1 グローバルセキュリティエキスパート株式会社 http://www.gsx.co.jp/ 2026年5月25日,自己株式取得に係る事項の決定に関するお知らせ,2026年5月25日,取締役候補者の決定に関するお知らせ
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • スマフォ診断
  • IoT診断
  • コンサル
  • コンサル
  • 資格
  • WAF
  • Endpoint Detection and Response(EDR)
  • インシデント対応
  • Pentest
  • 標的型メール訓練
  • データベース診断
  • PCIDSS対応
  • CSIRT構築
  • 脆弱性診断 設計書レビュー
2 ソリトンシステムズ https://www.soliton.co.jp/ 2026年05月26日,電子公告,譲渡制限付株式報酬としての自己株式の処分に関する取締役会決議公告
  • Japanese
  • Web診断
  • ネットワーク診断
  • IoT診断
  • 教育
  • Endpoint Detection and Response(EDR)
  • Forensic
  • Pentest
  • 標的型メール訓練
  • 脆弱性管理
  • SOC
  • メールセキュリティ
  • データベース診断
  • CSIRT構築
  • ファイル転送
  • DNSセキュリティ
  • プライバシーマーク
3 三井物産セキュアディレクション株式会社 https://www.mbsd.jp/ 2026.05.25,≪日経xTECH≫サービスの脆弱性や認証の弱さを突いてくる、Linux狙うマルウエアの実態,外部執筆記事,2026.05.25,Web開発者が気を付けたいDoS攻撃手法,技術者ブログ,[コラム]内部不正対策の進め方|原因と事例、4つの対策ポイント,2026/05/25,外部執筆記事,≪日経xTECH≫サービスの脆弱性や認証の弱さを突いてくる、Linux狙うマルウエアの実態,2 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • スマフォ診断
  • IoT診断
  • コンサル
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • 開発ガイドライン作成
  • セキュリティ強化支援
  • セキュリティ強化支援
  • SIEM
  • ログ管理
  • SOC
  • 情報提供
  • CSIRT構築
  • 自動車診断
  • マルウェア診断
  • IDS/IPS管理
  • マネージド・ディテクション・アンド・レスポンス(MDR)
  • 監視
  • 脅威インテリジェンス
  • 脅威インテリジェンス
  • マルウェア・ランサムウェア対応
  • サーバー堅牢化支援
  • AI
4 株式会社イエラエセキュリティ https://ierae.co.jp/ 2026.05.25,お知らせ,GMOサイバー攻撃ネットde診断 ASM 技術スタック解析ツールを刷新し脆弱性検知数が約1.5倍に拡大,2026.05.25,プレスリリース,GMOインターネットグループ、「Japan Drone/次世代エアモビリティEXPO 2026」にトップスポンサーとして出展~初出展から5年、AI・ロボティクス・セキュリティで空の社会実装を支える~,「CYSAT EU 202 ...
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ゲーム診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • CTF
  • Forensic
  • Pentest
  • Cloudセキュリティ
  • 自動車診断
  • 仮想通貨診断
  • 対タンパー性診断
5 株式会社トレードワークス http://www.tworks.co.jp/ 2026.05.21 組織変更および人事異動に関するお知らせ ~FDE業態の明示化/AI×オンチェーン金融戦略会議の発足
  • Japanese
  • Web診断
  • ネットワーク診断
  • 会社
  • ソースコード診断
  • 自動診断ツール
  • 脆弱性管理
  • 情報提供
6 株式会社ラック https://www.lac.co.jp/ 2026年5月25日,サービス・製品,急増する金融犯罪の手口をFC3マトリクスで読み解く(2)~「口座乗っ取り(銀行・法人)」編
  • Japanese
  • Web診断
  • ネットワーク診断
  • 大手
  • 会社
  • ソースコード診断
  • スマフォ診断
  • IoT診断
  • コンサル
  • 資格
  • WAF
  • 教育
  • インシデント対応
  • Forensic
  • Pentest
  • E-Learning
  • セキュリティ強化支援
  • 要件コンサルティング
  • 自動診断ツール
  • システム開発
  • 標的型メール訓練
  • 改ざん検知
  • ログ管理
  • SOC
  • ハードウェア診断
  • 情報提供
  • PCIDSS対応
  • CSIRT構築
  • 無線LAN診断
  • APT攻撃耐性診断
  • IPアドレス調査
  • マルウェア・ランサムウェア対応
ツール
ブログ
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Redhatの公式ブログ https://www.redhat.com/ja/blog 過去を管理するのをやめて、IT の未来を構築しましょう,2026 年 5 月 13 日,|,Ashesh Badani,Red Hat の Ashesh Badani は、断片化したスタックと持続不可能なコストによって、現代の IT がどのように危機に直面しているかを強調しています。単にモダナイズするのではなく、組織は統一されたハイブリッドクラウド・プラットフォームを導入して、仮想マシン、コンテナ ...
  • English
  • 大手
  • 会社
  • ブログ
  • 情報提供
2 セキュリティホールメモ http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Mon May 25 17:07:26 2026,■,2026.05.25,》,カナダの「法案 C-22」,。 Catch-22 と掛けたわけではないようだ。,カナダ法案C-22が全国民のメタデータ大量監視を義務化へ,(KAGIYA TechScoop, 3/16),これは単なるカナダ国内の問題ではない。Five Eyes(ファイブ・アイズ)情報共有同盟の ...
  • Japanese
  • 著名人
  • 著名人
  • ブログ
  • ブログ
  • 情報提供
  • 情報提供
3 三井セキュアディレクション Research/Blog https://www.mbsd.jp/research/ 2026.05.25,Web開発者が気を付けたいDoS攻撃手法,坂島 悠太,攻撃手法,脆弱性,山本健太,#,Alice,#,岩崎 利己,小山凌弥,#,白倉 大河,#,国分裕,#,井餘田 笙悟,#,安田祐一,#,廣田一貴,一ノ瀬太樹,#,戸田廉,#,藤縄 直弘,#,吉田裕也,荒牧 努,#,加藤 創
  • Japanese
  • 会社
  • ブログ
  • 情報提供
組織
No イメージ 名前 URL 変更部分の抜粋 タグ
1 IPA 情報処理推進機構 https://www.ipa.go.jp/ デジタル,2026年5月25日,「企業のDXを加速する新指標(案)」ご意見募集を開始しました,人材育成,2026年5月22日,2025年度未踏ターゲット事業(リザバーコンピューティング技術を活用したソフトウェア開発分野)で実施したプロジェクトの成果概要、成果詳細を公開しました,人材育成,2026年5月22日,2025年度未踏ターゲット事業(量子コンピューティング技術を活用したソフトウェア開発分野) ...
  • Japanese
  • 組織
  • 行政
  • 資格
  • 情報提供
2 JPCERTコーディネーションセンター https://www.jpcert.or.jp/ 2026-05-25 14:00,NEC AtermシリーズにおけるOSコマンドインジェクションの脆弱性(NV26-003),2026-05-25 14:00,NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性(NV26-002),2026-05-25 13:30,Linuxカーネルにおける複数の脆弱性
  • Japanese
  • 組織
  • 行政
  • インシデント対応
3 MITRE https://www.mitre.org/ Access Denied,You don't have permission to access "http://www.mitre.org/" on this server.,Reference #18.980f3317.1779750601.20870c74,https://errors.edgesuite.net/18.980f3317.1779750601.20870c74
  • English
  • 組織
4 NPO 日本ネットワークセキュリティ協会 http://www.jnsa.org/ 標準化部会 電子署名WG主催,「「認証&署名の保証レベルセミナー」~信頼できるサービスの評価~」>>,2026年6月17日(水)会場とオンライン(Zoomウェビナー)にてハイブリッド開催!!,2026.5.25,標準化部会 電子署名WG主催「「認証&署名の保証レベルセミナー」~信頼できるサービスの評価~」の参加受付を開始しました!(connpassイベントページでのお申込みとなります),2026. ...
  • Japanese
  • 組織
脆弱性通知サイト