Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.49% | — | Meafinancial First Security Bank Sleepy EYE Mobile | 16/6/2017 | 17/6/2026 | La aplicación first-security-bank-sleepy-eye-mobile/id870531890 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Community Banks Cb2go | 16/6/2017 | 17/6/2026 | La aplicación community-banks-cb2go/id445828071 versión 3.1.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Fccb | 16/6/2017 | 17/6/2026 | La aplicación fccb de First Citizens Community Bank/id809930960 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Freedom 1ST Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Vision Bank | 16/6/2017 | 17/6/2026 | La aplicación vision-bank de MEA Financial/id420406345 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Financial Transaction Manager | 17/4/2017 | 17/6/2026 | IBM Financial Transaction Manager para ACH Services para Multi-Platform 3.0.0.x es vulnerable a las secuencias de comandos entre sitios. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a… | |
| Modificada | Media (4.3) | 0.60% | — | IBM Financial Transaction Manager | 14/4/2017 | 17/6/2026 | IBM Financial Transaction Manager 3.0.1 y 3.0.2 no actualiza correctamente el SESSIONID con cada solicitud, lo que podría permitir a un usuario obtener el ID en nuevos ataques contra el sistema. IBM X-Force ID: 122293. | |
| Modificada | Media (4.7) | 1.6% | — | SAP Businessobjects Financial Consolidation | 16/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en el componente de ayuda de SAP BusinessObjects Financial Consolidation 10.0.0.1933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud GET. /finance/help/en/frameset.htm es la URl para este componente. La respuesta del vendedor es SAP… | |
| Modificada | Media (5.4) | 0.80% | — | IBM Financial Transaction Manager | 29/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Financial Transaction Manager (FTM) para ACH Services 3.0.0.x en versiones anteriores a fp0015 y 3.0.1.0 en versiones anteriores a iFix0002 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.7) | 0.80% | — | IBM Financial Transaction Manager | 29/10/2016 | 17/6/2026 | Payments Director en IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0.x en versiones anteriores a fp0015 y 3.0.1.0 en versiones anteriores a iFix0002 permite a usuarios remotos autenticados llevar a cabo ataques de clickjacking a través de un sitio web… | |
| Modificada | Crítica (9.8) | 5.4% | — | Oracle Hyperion Financial Reporting | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Financial Reporting en Oracle Hyperion 11.1.2.4 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Security Models. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Financial Transaction Manager | 15/2/2016 | 17/6/2026 | IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0 en versiones anteriores a FP12 permite a usuarios remotos autenticados obtener información sensible mediante la lectura de archivos README. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Financial Transaction Manager | 15/2/2016 | 17/6/2026 | IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0 en versiones anteriores a FP12 permite a usuarios remotos autenticados obtener información sensible mediante la lectura de detalles de excepción en logs de error. | |
| Modificada | Media (5) | 1.8% | — | Oracle Financial Consolidation HUB | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Financial Consolidation Hub en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Business Intelligence. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services | 28/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM… | |
| Modificada | Media (5.5) | 1.1% | — | IBM Financial Transaction Manager | 1/2/2014 | 17/6/2026 | El componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 no fuerza apropiadamente los requisitos de la intervención del operador, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso a través de una etapa del proceso no especificada. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Financial Transaction Manager | 1/2/2014 | 17/6/2026 | Múltiples vulnerabilidades XSS en las pantallas de detalle de configuración del componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrario a través de un valor de texto manipulado. | |
| Modificada | Media (6.8) | 0.64% | — | IBM Financial Transaction Manager | 1/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que modifican datos de configuración. | |
| Modificada | Media (4) | 1.4% | — | IBM Financial Transaction Manager | 1/2/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la implementación de table-export en el componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 y 2.1 anterior a 2.1.0.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una ruta modificada. | |
| Modificada | Baja (3.6) | 0.84% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE. | |
| Modificada | Media (4.9) | 0.88% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la integridad y disponibilidad a través de vectores relacionados con BASE. | |
| Modificada | Media (4) | 1.00% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente de CVE-2013-1560. | |
| Modificada | Baja (1.7) | 0.31% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Financial Services Software | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v12.0.1 permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con RT. |