セキュリティ診断、情報提供

セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。

  アナウンス          一覧表示

更新日:2026年6月28日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 7.8 重要
ローカル
日本電気 ExpressUpdate Agent for Windows ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性 New CWE-Other
その他
CVE-2026-8797 2026-06-26 14:17 2026-06-26
2 7.5 重要
ネットワーク
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2026-45860 2026-06-26 12:01 2026-05-27
3 7.8 重要
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New CWE-416
解放済みメモリの使用
CVE-2026-45861 2026-06-26 12:01 2026-05-27
4 7.8 重要
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2026-45862 2026-06-26 12:01 2026-05-27
5 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 New CWE-401
有効期限後のメモリの解放の欠如
CVE-2026-45863 2026-06-26 12:01 2026-05-27
6 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける無限ループに関する脆弱性 New CWE-835
無限ループ
CVE-2026-45864 2026-06-26 12:01 2026-05-27
7 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-noinfo
情報不足
CVE-2026-45865 2026-06-26 12:00 2026-05-27
8 7.8 重要
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New CWE-416
解放済みメモリの使用
CVE-2026-45866 2026-06-26 12:00 2026-05-27
9 7.8 重要
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New CWE-416
解放済みメモリの使用
CVE-2026-45867 2026-06-26 12:00 2026-05-27
10 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 New CWE-Other
その他
CVE-2026-45868 2026-06-26 12:00 2026-05-27

更新日":2026年6月29日4:19

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日
1 3.5 LOW
ネットワーク
- - A vulnerability has been found in code-projects Project Management System 1.0. This vulnerability affects unknown code of the file /mail.php of the component Mail Compose Page. Such manipulation leads to cross site scripting. The attack may be performed from remote. The exploit has been disclosed t… New CWE-79
CWE-94
クロスサイト・スクリプティング(XSS)
コード・インジェクション
CVE-2026-13504
2026-06-29 01:16 2026-06-29
2 5.3 MEDIUM
ネットワーク
- - A vulnerability was detected in antlr ANTLR4 up to 4.13.2. Affected by this issue is the function getImportedVocabFile of the file tool/src/org/antlr/v4/parse/TokenVocabParser.java of the component tokenVocab Grammar Option Handler. The manipulation results in path traversal. The attack can be exec… New CWE-22
パス・トラバーサル
CVE-2026-13503
2026-06-29 01:16 2026-06-29
3 4.5 MEDIUM
ローカル
- - A flaw has been found in antlr ANTLR4 up to 4.13.2. This affects the function ObjectInputStream.readObject of the file antlr4-maven-plugin/src/main/java/org/antlr/mojo/antlr4/GrammarDependencies.java of the component Maven Plugin. This manipulation causes time-of-check time-of-use. The attack is re… New CWE-362
CWE-367
競合状態
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2026-13502
2026-06-29 00:16 2026-06-29
4 5.3 MEDIUM
ローカル
- - A security vulnerability has been detected in antlr ANTLR4 up to 4.13.2. Affected by this vulnerability is the function GoTarget of the file tool/src/org/antlr/v4/codegen/target/GoTarget.java of the component gofmt. The manipulation leads to command injection. The attack can only be performed from … New CWE-74
CWE-77
インジェクション
コマンドインジェクション
CVE-2026-13501
2026-06-29 00:16 2026-06-29
5 7.3 HIGH
ネットワーク
- - A weakness has been identified in antlr ANTLR4 up to 4.13.2. Affected is an unknown function of the file tool/src/org/antlr/v4/codegen/model/OutputFile.java of the component Grammar Action Block Handler. Executing a manipulation can lead to code injection. The attack may be launched remotely. The e… New CWE-74
CWE-94
インジェクション
コード・インジェクション
CVE-2026-13500
2026-06-29 00:16 2026-06-29
6 4.3 MEDIUM
ネットワーク
- - A security flaw has been discovered in yashpokharna2555 restaurent-management-system. This impacts an unknown function of the file login_register.php of the component Registration Handler. Performing a manipulation of the argument Username results in cross site scripting. The attack may be initiate… New CWE-79
CWE-94
クロスサイト・スクリプティング(XSS)
コード・インジェクション
CVE-2026-13499
2026-06-28 23:16 2026-06-28
7 7.3 HIGH
ネットワーク
- - A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an unknown function of the file /forgotpassword.php of the component POST Parameter Handler. Such manipulation of the argument email leads to sql injection. The attack can be launched remotely. The exploit… New CWE-74
CWE-89
インジェクション
SQLインジェクション
CVE-2026-13498
2026-06-28 22:16 2026-06-28
8 6.3 MEDIUM
ネットワーク
- - A vulnerability was determined in itsourcecode Hospital Management System 1.0. The impacted element is an unknown function of the file /appointment.php. This manipulation of the argument editid causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and m… New CWE-74
CWE-89
インジェクション
SQLインジェクション
CVE-2026-13497
2026-06-28 22:16 2026-06-28
9 6.3 MEDIUM
ネットワーク
- - A vulnerability was found in itsourcecode Hospital Management System 1.0. The affected element is an unknown function of the file /ajaxmedicine.php. The manipulation of the argument medicineid results in sql injection. It is possible to launch the attack remotely. The exploit has been made public a… New CWE-74
CWE-89
インジェクション
SQLインジェクション
CVE-2026-13496
2026-06-28 22:16 2026-06-28
10 4.7 MEDIUM
ネットワーク
- - A vulnerability has been found in itsourcecode Hospital Management System 1.0. Impacted is an unknown function of the file /adminprofile.php. The manipulation of the argument loginid leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public… New CWE-74
CWE-89
インジェクション
SQLインジェクション
CVE-2026-13495
2026-06-28 22:16 2026-06-28

対象期間 : 2026-05-01 〜 2026-09-30

No 名前 通常サポート セキュリティサポート 延長サポート
1 注意 Red Hat OpenJDK 8 for Windows 2026-05-31
2 注意 Red Hat OpenJDK 8 2026-05-31
3 注意 Java 8 (LTS) 2026-05-31
4 MariaDB 10.6 2026-06-30
5 SQL Server 2016 Service Pack 2 2021-07-13 2026-07-14
6 Oracle JDK 11 (LTS) 2023-09-30 2026-09-30
2026-6-28 JST
メディア・ニュース
No イメージ 名前 URL 変更部分の抜粋 タグ
1 Ars Technica https://arstechnica.com/ 457,Apple and Audi alumni have made a luxe EV based on the moon buggy,The Amble One is a street-legal $25,000 electric buggy designed for luxury resorts.,WIRED,–,6/27/2026,|,106,53,100,78,Apple and Au ...
  • English
  • News
  • 海外
  • ブログ
  • サイト情報収集
2 cnet https://www.cnet.com/ Prime Day Is Over, but These Apple, Samsung and Anker Deals Aren't,Amazon's sale has wrapped, but plenty of the bestsellers are still available at lower prices. From tech to home essentials, here's wh ...
  • English
  • News
  • 海外
  • ブログ
3 Mashable https://mashable.com/ Creator Playbook,Passing the time,Global World Cup fans are taking over MLB parks,Missed the sale?,Prime Day's over, but 50+ deals are still live,this rocks,Watch NASA's next-generation moon rover cru ...
  • English
  • News
  • 海外
  • ブログ
4 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2026.06.28(日),個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信,狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実,セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に,KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいし ...
  • Japanese
  • News
  • 情報提供