Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1756 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.49% | — | Fcbl First Citizens Bank-mobile | 16/6/2017 | 17/6/2026 | La aplicación "First Citizens Bank-Mobile Banking" de First Citizens Bank (AL) versión 3.0.0 -- también se conoce como first-citizens-bank-mobile-banking/id566037101 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y… | |
| Modificada | Media (5.9) | 0.49% | — | Mononabank Middleton Community Bank Mobile | 16/6/2017 | 17/6/2026 | La aplicación "Middleton Community Bank Mobile Banking" de Middleton Community Bank versión 3.0.0 -- también se conoce como middleton-community-bank-mobile-banking/id721843238 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar a los… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial FVB Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación "FVB Mobile Banking" de First Volunteer Bank of Tennessee versión 3.1.1 -- también se conoce como fvb-mobile-banking/id551018004 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar a los servidores y obtener información… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial KC Area Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación "KC Area Credit Union Mobile Banking" de K C Area Credit Union versión 3.0.1 -- también se conoce kc-area-credit-union-mobile-banking/id1097607736 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener… | |
| Modificada | Media (5.9) | 0.49% | — | Northadamsbank Nasb Mobile Bank | 16/6/2017 | 17/6/2026 | La aplicación nasb-mobile-banking de North Adams State Bank (Ursa)/id980573797 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.9) | 0.49% | — | Athensstatebank Athens State Bank Mobile | 16/6/2017 | 17/6/2026 | La aplicación athens-state-bank-mobile-banking/id719748589 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Ccbank CCB Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación ccb-mobile-banking de Citizens Community Bank (TN)/id610030469 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente… | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Mount Vernon Bank & Trust Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación mount-vernon-bank-trust-mobile-banking/id542706679 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Myfpcu Financial Plus Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación financial-plus-mobile-banking/id731070564 versión 3.0.3 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes en el medio falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial AVB Bank Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación avb-bank-mobile-banking/id592565443 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial FSB Dequeen Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación fsb-dequeen-mobile-banking/id1091025340 versión 3.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial First Security Bank Sleepy EYE Mobile | 16/6/2017 | 17/6/2026 | La aplicación first-security-bank-sleepy-eye-mobile/id870531890 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado especialmente diseñado | |
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Freedom 1ST Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.9) | 0.49% | — | Wawacu Wawa Employees Credit Union Mobile | 16/6/2017 | 17/6/2026 | La aplicación wawa-employets-credit-union-mobile/id1158082793 versión 4.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Alta (7.5) | 1.1% | — | Avira Mobile Security | 15/6/2017 | 17/6/2026 | La aplicación Avira Mobile Security anterior a la versión 1.5.11 para iOS, envía información de inicio de sesión en texto claro. | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Modificada | Media (5.3) | 1.3% | — | Citrix Xenmobile Server | 5/5/2017 | 17/6/2026 | **EN DISPUTA** Citrix XenMobile Server en versiones anteriores a la 10.5.0.24 permite a atacantes man-in-the-middle lanzar redirecciones HTTP 302 a través de vectores relacionados con la cabecera HTTP Host y una página cacheada. NOTA: El fabricante informa "nuestro análisis interno de este problema concluye en que… | |
| Modificada | Media (5.9) | 0.66% | — | Watchguard Panda Mobile Security | 5/5/2017 | 17/6/2026 | La aceptación de certificados TLS no válidos/autofirmados en "Panda Mobile Security" 1.1 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de sesión. | |
| Modificada | Media (5.9) | 0.49% | — | America's First Federal Credit Union America's First FCU Mobile Banking | 5/5/2017 | 17/6/2026 | La aplicación para iOS de America's First Federal Credit Union (FCU) versión 3.1.0, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes que usen un ataque man-in-the-middle, falsificar servidores y obtener información sensible a través de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Electronic Funds Source LLC EFS Mobile Driver Source | 5/5/2017 | 17/6/2026 | La aplicación Mobile Driver Source versión 2.5 de Electronic Funds Source (EFS) para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Media (5.9) | 0.49% | — | Great Southern Bank Great Southern Mobile Banking | 5/5/2017 | 17/6/2026 | La aplicación Great Southern Mobile Banking anterior a la versión 4.0.4 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.9) | 0.48% | — | Dollar Bank Mobile | 5/5/2017 | 17/6/2026 | La aplicación Dollar Bank Mobile versión 2.6.3 para iOS, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.9) | 0.86% | — | Think Mutual Bank Mobile Banking APP | 5/5/2017 | 17/6/2026 | La aplicación bancaria Think Mutual Bank Mobile versión 3.1.5 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Libimobiledevice Libplist | 20/4/2017 | 17/6/2026 | Desbordamiento de entero en la función plist_from_bin en bplist.c en libimobiledevice/libplist en versiones anteriores a 2017-04-19 permiten a atacantes remotos provocar una denegación de servicio (sobre lectura de buffer basado en memoria dinámica y caída de aplicación) a través de un archivo plist manipulado. |