Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
524 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.5% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones soportadas que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Flexcube Universal Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones soportas que están afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a… | |
| Modificada | Media (6.1) | 1.3% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones compatibles que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso de red a través… | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones compatibles que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones compatibles que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a… | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3, 12.1.0 y 12.2.0 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 y 12.0.3, 12.1.0 y 12.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA, una vulnerabilidad diferente a… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3, 12.1.0 y 12.2.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA,… | |
| Modificada | Alta (8.1) | 1.7% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3, 12.1.0 y 12.2.0 permite usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA, una… | |
| Modificada | Alta (8.8) | 1.9% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3, 12.1.0 y 12.2.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores… | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3, 12.1.0 y 12.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA, una vulnerabilidad… | |
| Modificada | Media (5) | 1.4% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0 y 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA. | |
| Modificada | Media (4.2) | 1.0% | — | Oracle Flexcube Private Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Private Banking en Oracle Financial Services Applications 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 0.37% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.4.0 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0 y 12.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Flexcube Direct Banking | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Applications 12.0.1, 12.0.2 y 12.0.3 permite a atacantes remotos afectas a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Alta (8.1) | 13% | — | Oracle Banking PlatformOracle PortalApache Struts | 4/7/2016 | 17/6/2026 | ActionServlet.java en Apache Struts 1 1.x hasta la versión 1.3.10 no maneja adecuadamente accesos multihilo para una instancia ActionForm, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (acceso inesperado a memoria) a través de una solicitud multiparte, un problema… | |
| Modificada | Media (5.7) | 1.4% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Accounts. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Crítica (9.1) | 2.8% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con el subcomponente Login. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Media (5) | 1.2% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) 8.90.07.X, no previene adecuadamente el acceso a las claves privadas, lo que permite a atacantes remotos suplantar las comunicaciones con los bancos a través de vectores no especificados. NOTA: este identificador fue SEPARADO de CVE-2015-0942 por ADT2 debido a los… | |
| Modificada | Baja (2.1) | 0.57% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 8.90.07.X, almacena claves privadas en texto plano en la base de datos SQL, lo que permite a atacantes remotos suplantar las comunicaciones con los bancos a través de vectores no especificados. NOTA: este identificador fue SEPARADO de… | |
| Modificada | Media (4.6) | 0.33% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) 8.90.07.X, confía en el cliente para hacer cumplir el bloqueo de cuenta, lo que permite a usuarios locales evadir este mecanismo de seguridad mediante la supresión de la tabla de bloqueo. NOTA: este identificador fue SEPARADO de CVE-2015-0942 por ADT2 y ADT3 debido a… |