Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | W2B Online Banking | 18/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang. | |
| Modificada | Alta (9) | 2.9% | 💥 Exploit | Nsoftware Ibiz E-banking Integrator | 11/4/2008 | 16/6/2026 | El control ActiveX IBizEBank.FIProfile.1 en fiprofile20.ocx en IBiz E-Banking Integrator (anteriormente IBiz OFX Integrator) 2.0.2932 expone el método inseguro WriteOFXDataFile, que permite a atacantes remotos sobreescribir archivos de su elección mediante un nombre de ruta completo en el argumento. NOTA: algunos de… | |
| Modificada | Alta (7.5) | 17% | — | W2B Online Banking | 11/6/2007 | 16/6/2026 | Múltilples vulnerabilidades de inyección SQL en W2B Online Banking permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) draft en mailer.w2b o el (2) parámetro listDocPay en DocPay.w2b. | |
| Modificada | Media (4.3) | 1.0% | — | W2B Online Banking | 11/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth.w2b en W2B Online Banking permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro adtype, un vector diferente que CVE-2006-1980. | |
| Modificada | Media (4.3) | 6.1% | 💥 Exploit | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el… | |
| Modificada | Alta (9.3) | 3.4% | — | TKS Banking Solutions Eportfolio | 7/3/2007 | 16/6/2026 | Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente. | |
| Modificada | Alta (10) | 1.7% | — | Sybase Financial Fusion Consumer Banking Solution | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sybase/Financial Fusion Consumer Banking Suite versiones anteriores a 20060706 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | W2B Online Banking | 21/4/2006 | 16/6/2026 | Vulnerabilidad de guiones en sitios cruzados en W2B Online Banking permite a atacantes remotos inyectar guiones web o HTML de su elección mediante (1) la cadena de consulta, (2) el parámetro SID, o (3) el parámetro ilang. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Krankikom Contentboxx | 21/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in login.php in KRANKIKOM ContentBoxX allows remote attackers to inject arbitrary web script or HTML via the action parameter. | |
| Modificada | Media (5) | 1.3% | — | Itan Online Banking Security SystemAI | 2/9/2005 | 16/6/2026 | The iTAN Online-Banking Security System allows remote attackers to obtain TAN numbers via a man-in-the-middle (MITM) attack while the transaction is taking place, which facilitates a "phishing" attack. |