Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.78%—IBM Mobilefirst Platform FoundationIBM Worklight1/8/201717/6/2026
Existe una vulnerabilidad de tipo Reflected Cross-Site Scripting (XSS) en la función de autorización expuesta por la API web RESTful de IBM Worklight Framework 6.1, 6.2, 6.3, 7.0, 7.1, y 8.0. El parámetro vulnerable es "scope". Si se le asigna como valor un "realm" no definido en authenticationConfig.xml, se obtendría…
ModificadaMedia (5.5)0.84%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaMedia (5.5)1.1%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaAlta (7.5)1.8%—Citrix Xenmobile Server16/6/201717/6/2026
Una vulnerabilidad de tipo XML external entity (XXE) en Citrix XenMobile Server versión 9.x y versión 10.x anterior a 10.5 RP3, permite a los atacantes obtener información confidencial por medio de vectores no especificados.
ModificadaMedia (5.9)0.49%—Fnbkemp FNB Kemp Mobile Banking16/6/201717/6/2026
La aplicación "FNB Kemp Mobile Banking" de First National Bank of Kemp versión 3.0.2, también se conoce como fnb-kemp-mobile-banking/id571448725 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información…
ModificadaMedia (5.9)0.50%—Fountaintrust Fountain Trust Mobile Banking16/6/201717/6/2026
El "Fountain Trust Mobile Banking" de la aplicación FOUNTAIN TRUST COMPANY anterior a la versión 3.2.0 -- también conocido como fountain-trust-mobile-banking/id891343006 para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite un ataque man-in-the-middle para saltarse los servidores y obtener…
ModificadaMedia (5.9)0.49%—Meafinancial Morton Credit Union Mobile Banking16/6/201717/6/2026
El "Morton Credit Union Mobile Banking" de la aplicación Morton Credit Union 3.0.1 --también conocida como morton-credit-union-mobile-banking/id1119623070 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los servidores y obtener información…
ModificadaMedia (5.9)0.49%—Meafinancial Blue Ridge Bank AND Trust CO. Mobile Banking16/6/201717/6/2026
El "Blue Ridge Bank and Trust Co. Mobile Banking" de la aplicación Blue Ridge Bank and Trust Co. 3.0.1 -- también conocida como blue-ridge-bank-and-trust-co-mobile-banking/id699679197 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los…
ModificadaMedia (5.9)0.49%—Meafinancial CFB Mobile Banking16/6/201717/6/2026
El "CFB Mobile Banking" de la aplicación Citizens First Bank Wisconsin 3.0.1 --también conocida como cfb-mobile-banking/id1081102805 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los servidores y obtener información sensible mediante la…
ModificadaMedia (5.9)0.49%—Fsbbigfork First State Bank OF Bigfork Mobile Banking16/6/201717/6/2026
El "First State Bank of Bigfork Mobile Banking" de la aplicación First State Bank of Bigfork 4.0.3 --también conocida como first-state-bank-of-bigfork-mobile-banking/id1133969876 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite un ataque man-in-the-middle para saltar los servidores…
ModificadaMedia (5.9)0.49%—Meafinancial SVB Mobile16/6/201717/6/2026
La aplicación "SVB Mobile" de Sauk Valley Bank Mobile Banking versión 3.0.0 -- también se conoce como svb-mobile/id796429885 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por…
ModificadaMedia (5.9)0.49%—Meafinancial Oculina Mobile Banking16/6/201717/6/2026
La aplicación "Oculina Mobile Banking" de Oculina Bank versión 3.0.0 -- también se conoce como oculina-mobile-banking/id867025690 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial…
ModificadaMedia (5.9)0.49%—Meafinancial Your Legacy Federal Credit Union Mobile Banking16/6/201717/6/2026
La aplicación "Your Legacy Federal Credit Union Mobile Banking" de Your Legacy Federal Credit Union versión 3.0.1 -- también se conoce como your-legacy-federal-credit-union-mobile-banking/id919131389 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo…
ModificadaMedia (5.9)0.48%—Mypcb PCB Mobile16/6/201717/6/2026
La aplicación "PCB Mobile" de Phelps County Bank versión 3.0.2 -- también se conoce como pcb-mobile/id436891295 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un…
ModificadaMedia (5.9)0.49%—SBW State Bank OF Waterloo Mobile Banking16/6/201717/6/2026
La aplicación "State Bank of Waterloo Mobile Banking" de State Bank of Waterloo en versiones 3.0.2 (también llamada state-bank-of-waterloo-mobile-banking/id555321714) para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan…
ModificadaMedia (5.9)0.49%—Meafinancial Scsb Shelbyville IL Mobile Banking16/6/201717/6/2026
La aplicación "SCSB Shelbyville IL Mobile Banking" de Shelby County State Bank versión 3.0.0 -- también se conoce como scsb-shelbyville-il-mobile-banking/id938960224 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y…
ModificadaMedia (5.9)0.49%—Meafinancial Oritani Mobile Banking16/6/201717/6/2026
La aplicación "Oritani Mobile Banking" de Oritani Bank versión 3.0.0 -- también se conoce como oritani-mobile-banking/id778851066 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial…
ModificadaMedia (5.9)0.49%—Meafinancial Pcsb Bank Mobile16/6/201717/6/2026
La aplicación "PCSB BANK Mobile" de PCSB Bank versión 3.0.4 -- también se conoce como pcsb-bank-mobile/id1067472090 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un…
ModificadaMedia (5.9)0.49%—Meafinancial Fsby Mobile Banking16/6/201717/6/2026
La aplicación "Pioneer Bank & Trust Mobile Banking" de First State Bank of Yoakum TX en versiones 3.0.0 (también llamada fsby-mobile-banking/id899136434) para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información…
ModificadaMedia (5.9)0.49%—Heritagebankozarks HBO Mobile Banking16/6/201717/6/2026
El "HBO Mobile Banking" de Heritage Bank de Ozarks app 3.0.0 también conocido como hbo-mobile-banking/id860224933 para iOS no verifica los certificados X.509 de los servidores SSL, lo cual permite a los atacantes man-in-the-middle suplantar servidores y obtener información sensible mediante certificados manipulados.
ModificadaMedia (5.9)0.49%—Bradynationalbank BNB Mobile Banking16/6/201717/6/2026
La aplicación "BNB Mobile Banking" de Brady National Bank versión 3.0.0 -- también se conoce como bnb-mobile-banking/id674215747 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por…
ModificadaMedia (5.9)0.49%—Meafinancial Algonquin State Bank Mobile Banking16/6/201717/6/2026
La aplicación "Algonquin State Bank Mobile Banking" de Algonquin State Bank versión 3.0.0 -- también se conoce como algonquin-state-bank-mobile-banking/id1089657735 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y…
ModificadaMedia (5.9)0.49%—Meafinancial Pioneer Bank & Trust Mobile Banking16/6/201717/6/2026
La aplicación "Pioneer Bank & Trust Mobile Banking" de PIONEER BANK AND TRUST en versiones 3.0.0 (también llamada pioneer-bank-trust-mobile-banking/id603182861) para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan…
ModificadaMedia (5.9)0.49%—Meafinancial Jmcu Mobile Banking16/6/201717/6/2026
La aplicación "JMCU Mobile Banking" de Joplin Metro Credit Union versión 3.0.0 -- también se conoce como jmcu-mobile-banking/id716065893 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información…
ModificadaMedia (5.9)0.49%—Rivervalleycommunitybank Rvcb Mobile16/6/201717/6/2026
La aplicación "RVCB Mobile" de RVCB Mobile Banking versión 3.0.0 -- también se conoce como rvcb-mobile/id757928895 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un…