Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
524 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 8.90.07.X, confía en el cliente para hacer cumplir (1) la verificación de inicio de sesión, (2) la creación de un registro de auditoría y (3) el bloqueo de cuenta, lo que permite a atacantes remotos 'interrumpir las funciones de seguridad… | |
| Modificada | Media (6.5) | 1.1% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) 8.90.07.X, usa una contraseña embebida para una cuenta no especificada, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso mediante el aprovechamiento del conocimiento de esta contraseña. NOTA: este identificador fue SEPARADO de… | |
| Modificada | Media (6.5) | 1.2% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 8.90.07.X, usa una contraseña embebida para la cuenta ANCO, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso mediante el aprovechamiento del conocimiento de esta contraseña. NOTA: este identificador fue… | |
| Modificada | Media (5.8) | 0.53% | — | Basware Banking | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Basware Banking (Maksuliikenne) en versiones anteriores a 9.10.0.0, no cifra la comunicación entre el cliente y el servidor backend, permite a atacantes man-in-the-middle obtener las claves de cifrado, credenciales de usuario y otra información sensible husmeando la red o modificar este tráfico… | |
| Modificada | Baja (2.1) | 0.46% | — | Usaa Mobile Banking | 16/4/2015 | 17/6/2026 | La aplicación USAA Mobile Banking anterior a 7.10.1 para Android muestra la pantalla utilizada lo más recientemente antes de pedir el inicio de sesión al usuario, lo que podría permitir a usuarios físicamente próximos obtener números de cuentas bancarias y balances. | |
| Modificada | Media (5.4) | 0.27% | — | Santanderbank Santander Personal Banking | 2/10/2014 | 17/6/2026 | La aplicación Santander Personal Banking (también conocido como com.sovereign.santander) 2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Woodforest Mobile Banking | 2/10/2014 | 17/6/2026 | La aplicación Woodforest Mobile Banking (también conocido como com.woodforest) 3.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Westpac Mobile Banking | 26/9/2014 | 17/6/2026 | La aplicación Westpac Mobile Banking (también conocido como org.westpac.bank) 5.21 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | DCU Mobile Banking | 18/9/2014 | 17/6/2026 | La aplicación DCU Mobile Banking 2 (también conocida como com.Vertifi.Mobile.P211391825) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Nonghyup Smart Nhibzbanking | 9/9/2014 | 17/6/2026 | La aplicación smart.nhibzbanking 2.1 (también conocida como nh.smart.nhibzbanking) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Cibc Mobile Banking | 9/9/2014 | 17/6/2026 | La aplicación CIBC Mobile Banking (también conocido como com.cibc.android.mobi) 3.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 8.4% | — | Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites | 30/9/2013 | 16/6/2026 | Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Overseaswtc Nexorone Online Banking System | 8/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en login.php en NexorONE Online Banking, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) visitor_language en register.php o (2) el parámetro message. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Craftsilicon Banking@home | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo Login.asp en Craft Silicon Banking@Home 2.1 y anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro LoginName. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Minbank Micronation Banking System | 30/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Micronation Banking System (minba) v1.5.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro minsoft_path en (1) utdb_access.php y (2) utgn_message.php de utility/. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | W2B Online Banking | 18/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang. | |
| Modificada | Alta (9) | 2.9% | 💥 Exploit | Nsoftware Ibiz E-banking Integrator | 11/4/2008 | 16/6/2026 | El control ActiveX IBizEBank.FIProfile.1 en fiprofile20.ocx en IBiz E-Banking Integrator (anteriormente IBiz OFX Integrator) 2.0.2932 expone el método inseguro WriteOFXDataFile, que permite a atacantes remotos sobreescribir archivos de su elección mediante un nombre de ruta completo en el argumento. NOTA: algunos de… | |
| Modificada | Alta (7.5) | 17% | — | W2B Online Banking | 11/6/2007 | 16/6/2026 | Múltilples vulnerabilidades de inyección SQL en W2B Online Banking permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) draft en mailer.w2b o el (2) parámetro listDocPay en DocPay.w2b. | |
| Modificada | Media (4.3) | 1.0% | — | W2B Online Banking | 11/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth.w2b en W2B Online Banking permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro adtype, un vector diferente que CVE-2006-1980. | |
| Modificada | Alta (9.3) | 3.4% | — | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente. | |
| Modificada | Media (4.3) | 6.1% | 💥 Exploit | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el… | |
| Modificada | Alta (10) | 1.7% | — | Sybase Financial Fusion Consumer Banking Solution | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sybase/Financial Fusion Consumer Banking Suite versiones anteriores a 20060706 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (2.6) | 2.0% | 💥 Exploit | W2B Online Banking | 21/4/2006 | 16/6/2026 | Vulnerabilidad de guiones en sitios cruzados en W2B Online Banking permite a atacantes remotos inyectar guiones web o HTML de su elección mediante (1) la cadena de consulta, (2) el parámetro SID, o (3) el parámetro ilang. | |
| Modificada | Media (5) | 1.3% | — | Itan Online Banking Security SystemAI | 2/9/2005 | 16/6/2026 | The iTAN Online-Banking Security System allows remote attackers to obtain TAN numbers via a man-in-the-middle (MITM) attack while the transaction is taking place, which facilitates a "phishing" attack. |