セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。
アナウンス 一覧表示
27日(月)10:30までSecuAliveにアクセスできない不具合が発生しておりました。
現在復旧しております。
原因はデータベース接続モジュールの更新不具合で発生しておりました。
御迷惑おかけいたしまして誠に申し訳ございません。
複数の診断結果を纏めてレポート出力する機能を改善しました。
これにより一つのページ診断設定で複数クローリングを実施して診断している場合、
一つのレポートで全ての結果を少ないページ数で確認出来るようになりました。
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 |
|---|---|---|---|---|---|---|---|---|---|
| 1 | - | - | (複数のベンダ) | (複数の製品) | CISA ICS Advisory / ICS Medical Advisory(2026年04月23日) New | - | - | 2026-04-27 13:37 | 2026-04-24 |
| 2 | 7.8 |
重要
ローカル |
Giskard | Giskard | Giskardにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 New |
CWE-1336
テンプレートエンジンで使用される特殊な要素の不適切な無効化 |
CVE-2026-40320 | 2026-04-27 11:29 | 2026-04-17 |
| 3 | 7.5 |
重要
ネットワーク |
monetr | monetr | monetrにおけるリソースの枯渇に関する脆弱性 New |
CWE-400
リソースの枯渇 |
CVE-2026-40481 | 2026-04-27 11:29 | 2026-04-17 |
| 4 | 5.5 |
警告
ローカル |
HKUDS | OpenHarness | HKUDSのOpenHarnessにおける不正な認証に関する脆弱性 New |
CWE-863
不正な認証 |
CVE-2026-40515 | 2026-04-27 11:29 | 2026-04-17 |
| 5 | 6.3 |
警告
ローカル |
HKUDS | OpenHarness | HKUDSのOpenHarnessにおけるサーバサイドのリクエストフォージェリの脆弱性 New |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-40516 | 2026-04-27 11:29 | 2026-04-17 |
| 6 | 7.6 |
重要
ネットワーク |
HKUDS | OpenHarness | HKUDSのOpenHarnessにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-6729 | 2026-04-27 11:29 | 2026-04-20 |
| 7 | 9.8 |
緊急
ネットワーク |
Topsec Technologies Group Inc. | Tianxin Internet Behavior Management System | Topsec Technologies Group Inc.のTianxin Internet Behavior Management SystemにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2021-4473 | 2026-04-27 11:29 | 2026-04-7 |
| 8 | 7.2 |
重要
ネットワーク |
Dolibarr ERP & CRM | dolibarr erp/crm | Dolibarr ERP & CRMのdolibarr erp/crmにおける複数の脆弱性 New |
CWE-94 CWE-95 |
CVE-2026-22666 | 2026-04-27 11:29 | 2026-04-7 |
| 9 | 9.8 |
緊急
ネットワーク |
Weaver Software | Weaver e cology | Weaver SoftwareのWeaver e cologyにおける重要な機能に対する認証の欠如に関する脆弱性 New |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-22679 | 2026-04-27 11:29 | 2026-04-7 |
| 10 | 8.8 |
重要
ローカル |
PackageKit Project | PackageKit | PackageKit ProjectのPackageKitにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 New |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-41651 | 2026-04-27 11:29 | 2026-04-22 |
更新日":2026年4月27日13:20
対象期間 : 2026-03-01 〜 2026-07-31
| No | 名前 | 通常サポート | セキュリティサポート | 延長サポート |
|---|---|---|---|---|
| 1 |
Ruby 3.2
|
2026-03-31 | ||
| 2 |
MySQL 8
|
2026-04-19 | ||
| 3 | Django4.2 LTS | 2023-12-31 | 2026-04-30 | |
| 4 | Red Hat OpenJDK 8 for Windows | 2026-05-31 | ||
| 5 | Red Hat OpenJDK 8 | 2026-05-31 | ||
| 6 | Java 8 (LTS) | 2026-05-31 | ||
| 7 | MariaDB 10.6 | 2026-06-30 | ||
| 8 | SQL Server 2016 Service Pack 2 | 2021-07-13 | 2026-07-14 |