Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

524 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.49%—Meafinancial FVB Mobile Banking16/6/201717/6/2026
La aplicación "FVB Mobile Banking" de First Volunteer Bank of Tennessee versión 3.1.1 -- también se conoce como fvb-mobile-banking/id551018004 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar a los servidores y obtener información…
ModificadaMedia (5.9)0.49%—Meafinancial KC Area Credit Union Mobile Banking16/6/201717/6/2026
La aplicación "KC Area Credit Union Mobile Banking" de K C Area Credit Union versión 3.0.1 -- también se conoce kc-area-credit-union-mobile-banking/id1097607736 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener…
ModificadaMedia (5.9)0.49%—Ccbank CCB Mobile Banking16/6/201717/6/2026
La aplicación ccb-mobile-banking de Citizens Community Bank (TN)/id610030469 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente…
ModificadaMedia (5.9)0.49%—Meafinancial Mount Vernon Bank & Trust Mobile Banking16/6/201717/6/2026
La aplicación mount-vernon-bank-trust-mobile-banking/id542706679 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Myfpcu Financial Plus Mobile Banking16/6/201717/6/2026
La aplicación financial-plus-mobile-banking/id731070564 versión 3.0.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Meafinancial AVB Bank Mobile Banking16/6/201717/6/2026
La aplicación avb-bank-mobile-banking/id592565443 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Meafinancial FSB Dequeen Mobile Banking16/6/201717/6/2026
La aplicación fsb-dequeen-mobile-banking/id1091025340 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Meafinancial Freedom 1ST Credit Union Mobile Banking16/6/201717/6/2026
La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado…
ModificadaMedia (5.9)0.49%—America's First Federal Credit Union America's First FCU Mobile Banking5/5/201717/6/2026
La aplicación para iOS de America's First Federal Credit Union (FCU) versión 3.1.0, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes que usen un ataque man-in-the-middle, falsificar servidores y obtener información sensible a través de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Great Southern Bank Great Southern Mobile Banking5/5/201717/6/2026
La aplicación Great Southern Mobile Banking anterior a la versión 4.0.4 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaMedia (5.9)0.86%—Think Mutual Bank Mobile Banking APP5/5/201717/6/2026
La aplicación bancaria Think Mutual Bank Mobile versión 3.1.5 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaMedia (4.7)1.6%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a…
ModificadaMedia (6.5)1.9%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a los atacantes de bajo privilegio con…
ModificadaMedia (4.7)1.6%—Oracle Flexcube Direct Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que son afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotablePermite a atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
ModificadaMedia (4.7)1.4%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Retail Teller). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante inaudtenticado a la red a través de…
ModificadaMedia (6.8)1.6%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0, 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad dificil de explotar permite a atacantes de bajo…
ModificadaMedia (5.4)0.95%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 12.0.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio…
ModificadaMedia (4.3)1.7%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de…
ModificadaMedia (4.7)1.6%—Oracle Flexcube Universal Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Infrastructure). Versiones compatibles que son afectadas son 11.3.0, 11.4.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP…
ModificadaMedia (5.4)1.4%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 and 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a…
ModificadaMedia (5.4)1.1%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 12.0.0 y 12.1.0. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de HTTP…
ModificadaMedia (4.2)0.87%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 12.0.0 and 12.1.0. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle…
ModificadaAlta (7.1)1.5%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través…
ModificadaMedia (5)1.7%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través de…
ModificadaMedia (4.3)1.3%—Oracle Flexcube Private Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a través…