Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.49%—Meafinancial First Security Bank Sleepy EYE Mobile16/6/201717/6/2026
La aplicación first-security-bank-sleepy-eye-mobile/id870531890 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado
ModificadaMedia (5.9)0.49%—Meafinancial Community Banks Cb2go16/6/201717/6/2026
La aplicación community-banks-cb2go/id445828071 versión 3.1.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Meafinancial Fccb16/6/201717/6/2026
La aplicación fccb de First Citizens Community Bank/id809930960 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.49%—Meafinancial Freedom 1ST Credit Union Mobile Banking16/6/201717/6/2026
La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado…
ModificadaMedia (5.9)0.49%—Meafinancial Vision Bank16/6/201717/6/2026
La aplicación vision-bank de MEA Financial/id420406345 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (5.4)0.54%—IBM Financial Transaction Manager17/4/201717/6/2026
IBM Financial Transaction Manager para ACH Services para Multi-Platform 3.0.0.x es vulnerable a las secuencias de comandos entre sitios. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a…
ModificadaMedia (4.3)0.60%—IBM Financial Transaction Manager14/4/201717/6/2026
IBM Financial Transaction Manager 3.0.1 y 3.0.2 no actualiza correctamente el SESSIONID con cada solicitud, lo que podría permitir a un usuario obtener el ID en nuevos ataques contra el sistema. IBM X-Force ID: 122293.
ModificadaMedia (4.7)1.6%—SAP Businessobjects Financial Consolidation16/3/201717/6/2026
Vulnerabilidad de XSS en el componente de ayuda de SAP BusinessObjects Financial Consolidation 10.0.0.1933 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud GET. /finance/help/en/frameset.htm es la URl para este componente. La respuesta del vendedor es SAP…
ModificadaMedia (5.4)0.80%—IBM Financial Transaction Manager29/10/201617/6/2026
Vulnerabilidad de XSS en la Web UI en IBM Financial Transaction Manager (FTM) para ACH Services 3.0.0.x en versiones anteriores a fp0015 y 3.0.1.0 en versiones anteriores a iFix0002 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.7)0.80%—IBM Financial Transaction Manager29/10/201617/6/2026
Payments Director en IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0.x en versiones anteriores a fp0015 y 3.0.1.0 en versiones anteriores a iFix0002 permite a usuarios remotos autenticados llevar a cabo ataques de clickjacking a través de un sitio web…
ModificadaCrítica (9.8)5.4%—Oracle Hyperion Financial Reporting21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Hyperion Financial Reporting en Oracle Hyperion 11.1.2.4 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Security Models.
ModificadaMedia (4.3)1.1%—IBM Financial Transaction Manager15/2/201617/6/2026
IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0 en versiones anteriores a FP12 permite a usuarios remotos autenticados obtener información sensible mediante la lectura de archivos README.
ModificadaMedia (4.3)1.1%—IBM Financial Transaction Manager15/2/201617/6/2026
IBM Financial Transaction Manager (FTM) para ACH Services, Check Services y Corporate Payment Services (CPS) 3.0.0 en versiones anteriores a FP12 permite a usuarios remotos autenticados obtener información sensible mediante la lectura de detalles de excepción en logs de error.
ModificadaMedia (5)1.8%—Oracle Financial Consolidation HUB21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Financial Consolidation Hub en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Business Intelligence.
ModificadaMedia (4.3)2.1%—IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services28/1/201517/6/2026
Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM…
ModificadaMedia (5.5)1.1%—IBM Financial Transaction Manager1/2/201417/6/2026
El componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 no fuerza apropiadamente los requisitos de la intervención del operador, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso a través de una etapa del proceso no especificada.
ModificadaBaja (3.5)0.76%—IBM Financial Transaction Manager1/2/201417/6/2026
Múltiples vulnerabilidades XSS en las pantallas de detalle de configuración del componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrario a través de un valor de texto manipulado.
ModificadaMedia (6.8)0.64%—IBM Financial Transaction Manager1/2/201417/6/2026
Vulnerabilidad de CSRF en el componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que modifican datos de configuración.
ModificadaMedia (4)1.4%—IBM Financial Transaction Manager1/2/201417/6/2026
Vulnerabilidad de salto de directorio en la implementación de table-export en el componente OAC de IBM Financial Transaction Manager (FTM) 2.0 anterior a 2.0.0.3 y 2.1 anterior a 2.1.0.1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una ruta modificada.
ModificadaBaja (3.6)0.84%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE.
ModificadaMedia (4.9)0.88%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la integridad y disponibilidad a través de vectores relacionados con BASE.
ModificadaMedia (4)1.00%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE, una vulnerabilidad diferente de CVE-2013-1560.
ModificadaBaja (1.7)0.31%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v4.1.0 permite a usuarios remotos autenticados afectar a la la confidencialidad a través de vectores relacionados con BASE
ModificadaBaja (3.5)0.82%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking Oracle en Oracle Financial Services Software v2.8.0 hasta v12.0.1 permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con RT.
Orbitaley — Vulnerabilidades