Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3029▼ 65 respecto a la semana anterior
Críticas / altas1425▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

46 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.65%—Martmbithi Internet Banking System22/10/202317/6/2026
A vulnerability was found in CodeAstro Internet Banking System 1.0 and classified as critical. This issue affects some unknown processing of the file pages_reset_pwd.php. The manipulation of the argument email leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public…
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/edit_customer_action.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search parameter at /net-banking/manage_customers.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search_term parameter at /net-banking/customer_transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search_term parameter at /net-banking/transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/send_funds_action.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/delete_customer.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search parameter at /net-banking/beneficiary.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/delete_beneficiary.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/edit_customer.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/send_funds.php.
ModificadaMedia (6.5)0.97%—Online Banking System Project Online Banking System8/4/202217/6/2026
Online Banking System in PHP v1 was discovered to contain multiple SQL injection vulnerabilities at /staff_login.php via the Staff ID and Staff Password parameters.
ModificadaCrítica (9.8)1.2%—Online Banking System Project Online Banking System5/4/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter.
ModificadaCrítica (9.8)1.2%—Oretnom23 Banking System30/3/20229/7/2026
Online Banking System Protect v1.0 was discovered to contain a local file inclusion (LFI) vulnerability via the pages parameter.
ModificadaCrítica (9.8)2.5%—Oretnom23 Banking System30/3/20229/7/2026
A remote code execution (RCE) vulnerability in Online Banking System Protect v1.0 allows attackers to execute arbitrary code via a crafted PHP file uploaded through the Upload Image function.
ModificadaMedia (6.1)0.64%—Oretnom23 Banking System30/3/20229/7/2026
Online Banking System Protect v1.0 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities via parameters on user profile, system_info and accounts management.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System15/3/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via staff_login.php.
AnalizadaCrítica (9.8)1.3%—Oretnom23 Banking System24/1/202217/6/2026
SQL injection vulnerability in Sourcecodester Banking System v1 by oretnom23, allows attackers to execute arbitrary SQL commands via the username or password field.
ModificadaCrítica (9.8)0.97%—Online Banking System Project Online Banking System21/1/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via index.php.
ModificadaMedia (4.3)1.1%—Overseaswtc Nexorone Online Banking System8/2/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in login.php in NexorONE Online Banking allow remote attackers to inject arbitrary web script or HTML via the (1) visitor_language parameter to register.php or (2) message parameter.
ModificadaAlta (7.5)2.3%—Minbank Micronation Banking System30/1/200916/6/2026
Multiple PHP remote file inclusion vulnerabilities in Micronation Banking System (minba) 1.5.0 allow remote attackers to execute arbitrary PHP code via a URL in the minsoft_path parameter to (1) utdb_access.php and (2) utgn_message.php in utility/.