Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%💥 ExploitW2B Online Banking18/4/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en index.php de W2B Online Banking permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro ilang.
ModificadaAlta (9)2.9%💥 ExploitNsoftware Ibiz E-banking Integrator11/4/200816/6/2026
El control ActiveX IBizEBank.FIProfile.1 en fiprofile20.ocx en IBiz E-Banking Integrator (anteriormente IBiz OFX Integrator) 2.0.2932 expone el método inseguro WriteOFXDataFile, que permite a atacantes remotos sobreescribir archivos de su elección mediante un nombre de ruta completo en el argumento. NOTA: algunos de…
ModificadaAlta (7.5)17%—W2B Online Banking11/6/200716/6/2026
Múltilples vulnerabilidades de inyección SQL en W2B Online Banking permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) draft en mailer.w2b o el (2) parámetro listDocPay en DocPay.w2b.
ModificadaMedia (4.3)1.0%—W2B Online Banking11/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en auth.w2b en W2B Online Banking permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro adtype, un vector diferente que CVE-2006-1980.
ModificadaMedia (4.3)6.1%💥 ExploitTKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados que evitan el esquema de protección de la parte-cliente, uno de los cuales puede ser el…
ModificadaAlta (9.3)3.4%—TKS Banking Solutions Eportfolio7/3/200716/6/2026
Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el TKS Banking Solutions ePortfolio 1.0 Java permite a atacantes remotos realizar acciones restringidas sin especificar en el contexto de ciertas cuentas evitando el esquema de protección del lado del cliente.
ModificadaAlta (10)1.7%—Sybase Financial Fusion Consumer Banking Solution18/7/200616/6/2026
Vulnerabilidad no especificada en Sybase/Financial Fusion Consumer Banking Suite versiones anteriores a 20060706 tiene un impacto desconocido y vectores de ataque remotos.
ModificadaBaja (2.6)1.9%💥 ExploitW2B Online Banking21/4/200616/6/2026
Vulnerabilidad de guiones en sitios cruzados en W2B Online Banking permite a atacantes remotos inyectar guiones web o HTML de su elección mediante (1) la cadena de consulta, (2) el parámetro SID, o (3) el parámetro ilang.
ModificadaMedia (4.3)2.1%💥 ExploitKrankikom Contentboxx21/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in login.php in KRANKIKOM ContentBoxX allows remote attackers to inject arbitrary web script or HTML via the action parameter.
ModificadaMedia (5)1.3%—Itan Online Banking Security SystemAI2/9/200516/6/2026
The iTAN Online-Banking Security System allows remote attackers to obtain TAN numbers via a man-in-the-middle (MITM) attack while the transaction is taking place, which facilitates a "phishing" attack.