Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

524 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Basware Banking31/8/201517/6/2026
Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 8.90.07.X, confía en el cliente para hacer cumplir (1) la verificación de inicio de sesión, (2) la creación de un registro de auditoría y (3) el bloqueo de cuenta, lo que permite a atacantes remotos 'interrumpir las funciones de seguridad…
ModificadaMedia (6.5)1.1%—Basware Banking31/8/201517/6/2026
Vulnerabilidad en Basware Banking (Maksuliikenne) 8.90.07.X, usa una contraseña embebida para una cuenta no especificada, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso mediante el aprovechamiento del conocimiento de esta contraseña. NOTA: este identificador fue SEPARADO de…
ModificadaMedia (6.5)1.2%—Basware Banking31/8/201517/6/2026
Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 8.90.07.X, usa una contraseña embebida para la cuenta ANCO, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso mediante el aprovechamiento del conocimiento de esta contraseña. NOTA: este identificador fue…
ModificadaMedia (5.8)0.53%—Basware Banking31/8/201517/6/2026
Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 9.10.0.0, no cifra la comunicación entre el cliente y el servidor backend, permite a atacantes man-in-the-middle obtener las claves de cifrado, credenciales de usuario y otra información sensible husmeando la red o modificar este tráfico…
ModificadaBaja (2.1)0.46%—Usaa Mobile Banking16/4/201517/6/2026
La aplicación USAA Mobile Banking anterior a 7.10.1 para Android muestra la pantalla utilizada lo más recientemente antes de pedir el inicio de sesión al usuario, lo que podría permitir a usuarios físicamente próximos obtener números de cuentas bancarias y balances.
ModificadaMedia (5.4)0.27%—Santanderbank Santander Personal Banking2/10/201417/6/2026
La aplicación Santander Personal Banking (también conocido como com.sovereign.santander) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Woodforest Mobile Banking2/10/201417/6/2026
La aplicación Woodforest Mobile Banking (también conocido como com.woodforest) 3.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Westpac Mobile Banking26/9/201417/6/2026
La aplicación Westpac Mobile Banking (también conocido como org.westpac.bank) 5.21 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—DCU Mobile Banking18/9/201417/6/2026
La aplicación DCU Mobile Banking 2 (también conocida como com.Vertifi.Mobile.P211391825) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Nonghyup Smart Nhibzbanking9/9/201417/6/2026
La aplicación smart.nhibzbanking 2.1 (también conocida como nh.smart.nhibzbanking) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Cibc Mobile Banking9/9/201417/6/2026
La aplicación CIBC Mobile Banking (también conocido como com.cibc.android.mobi) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)8.4%—Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites30/9/201316/6/2026
Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.1%—Overseaswtc Nexorone Online Banking System8/2/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en login.php en NexorONE Online Banking, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) visitor_language en register.php o (2) el parámetro message.
ModificadaAlta (7.5)0.97%💥 ExploitCraftsilicon Banking@home25/2/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo Login.asp en Craft Silicon Banking@Home 2.1 y anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro LoginName.
ModificadaAlta (7.5)2.3%💥 ExploitMinbank Micronation Banking System30/1/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Micronation Banking System (minba) v1.5.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro minsoft_path en (1) utdb_access.php y (2) utgn_message.php de utility/.
ModificadaAlta (7.5)2.3%💥 ExploitW2B Online Banking18/4/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang.
ModificadaAlta (9)2.9%💥 ExploitNsoftware Ibiz E-banking Integrator11/4/200816/6/2026
El control ActiveX IBizEBank.FIProfile.1 en fiprofile20.ocx en IBiz E-Banking Integrator (anteriormente IBiz OFX Integrator) 2.0.2932 expone el método inseguro WriteOFXDataFile, que permite a atacantes remotos sobreescribir archivos de su elección mediante un nombre de ruta completo en el argumento. NOTA: algunos de…
ModificadaAlta (7.5)17%—W2B Online Banking11/6/200716/6/2026
Múltilples vulnerabilidades de inyección SQL en W2B Online Banking permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) draft en mailer.w2b o el (2) parámetro listDocPay en DocPay.w2b.
ModificadaMedia (4.3)1.0%—W2B Online Banking11/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth.w2b en W2B Online Banking permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro adtype, un vector diferente que CVE-2006-1980.
ModificadaAlta (9.3)3.4%—TKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente.
ModificadaMedia (4.3)6.1%💥 ExploitTKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el…
ModificadaAlta (10)1.7%—Sybase Financial Fusion Consumer Banking Solution18/7/200616/6/2026
Vulnerabilidad no especificada en Sybase/Financial Fusion Consumer Banking Suite versiones anteriores a 20060706 tiene un impacto desconocido y vectores de ataque remotos.
ModificadaBaja (2.6)2.0%💥 ExploitW2B Online Banking21/4/200616/6/2026
Vulnerabilidad de guiones en sitios cruzados en W2B Online Banking permite a atacantes remotos inyectar guiones web o HTML de su elección mediante (1) la cadena de consulta, (2) el parámetro SID, o (3) el parámetro ilang.
ModificadaMedia (5)1.3%—Itan Online Banking Security SystemAI2/9/200516/6/2026
The iTAN Online-Banking Security System allows remote attackers to obtain TAN numbers via a man-in-the-middle (MITM) attack while the transaction is taking place, which facilitates a "phishing" attack.