Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
524 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.49% | — | Meafinancial FVB Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación "FVB Mobile Banking" de First Volunteer Bank of Tennessee versión 3.1.1 -- también se conoce como fvb-mobile-banking/id551018004 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar a los servidores y obtener información… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial KC Area Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación "KC Area Credit Union Mobile Banking" de K C Area Credit Union versión 3.0.1 -- también se conoce kc-area-credit-union-mobile-banking/id1097607736 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener… | |
| Modificada | Media (5.9) | 0.49% | — | Ccbank CCB Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación ccb-mobile-banking de Citizens Community Bank (TN)/id610030469 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Mount Vernon Bank & Trust Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación mount-vernon-bank-trust-mobile-banking/id542706679 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Myfpcu Financial Plus Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación financial-plus-mobile-banking/id731070564 versión 3.0.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial AVB Bank Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación avb-bank-mobile-banking/id592565443 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial FSB Dequeen Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación fsb-dequeen-mobile-banking/id1091025340 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Freedom 1ST Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.9) | 0.49% | — | America's First Federal Credit Union America's First FCU Mobile Banking | 5/5/2017 | 17/6/2026 | La aplicación para iOS de America's First Federal Credit Union (FCU) versión 3.1.0, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes que usen un ataque man-in-the-middle, falsificar servidores y obtener información sensible a través de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Great Southern Bank Great Southern Mobile Banking | 5/5/2017 | 17/6/2026 | La aplicación Great Southern Mobile Banking anterior a la versión 4.0.4 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.9) | 0.86% | — | Think Mutual Bank Mobile Banking APP | 5/5/2017 | 17/6/2026 | La aplicación bancaria Think Mutual Bank Mobile versión 3.1.5 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a los atacantes de bajo privilegio con… | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Direct Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que son afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotablePermite a atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Media (4.7) | 1.4% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Retail Teller). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante inaudtenticado a la red a través de… | |
| Modificada | Media (6.8) | 1.6% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad dificil de explotar permite a atacantes de bajo… | |
| Modificada | Media (5.4) | 0.95% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio… | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de… | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Universal Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (5.4) | 1.4% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 and 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a… | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 12.0.0 y 12.1.0. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de HTTP… | |
| Modificada | Media (4.2) | 0.87% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 12.0.0 and 12.1.0. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle… | |
| Modificada | Alta (7.1) | 1.5% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través… | |
| Modificada | Media (5) | 1.7% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través… |