Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2663▼ 380 respecto a la semana anterior
Críticas / altas1289▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 274 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.30%—G33kyrash Online-banking-systemAI17/11/202517/6/2026
A vulnerability was detected in g33kyrash Online-Banking-System up to 12dbfa690e5af649fb72d2e5d3674e88d6743455. This vulnerability affects unknown code of the file /index.php. The manipulation of the argument Username results in sql injection. It is possible to launch the attack remotely. The exploit is now public and…
AplazadaBaja (1.9)0.27%—Langleyfcu Online Banking SystemAI6/10/202517/6/2026
A vulnerability was identified in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a. This impacts an unknown function of the file /customer_add_action.php of the component Add Customer Page. The manipulation of the argument First Name leads to cross site scripting. Remote exploitation of…
AplazadaBaja (2.1)0.35%—Langleyfcu Online Banking SystemAI29/9/202517/6/2026
A vulnerability was found in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a. Affected by this vulnerability is an unknown functionality of the file /connection_error.php of the component Error Message Handler. Performing manipulation of the argument Error results in cross site…
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/edit_customer_action.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search parameter at /net-banking/manage_customers.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search_term parameter at /net-banking/customer_transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search_term parameter at /net-banking/transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/send_funds_action.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/delete_customer.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the search parameter at /net-banking/beneficiary.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/delete_beneficiary.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/edit_customer.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the cust_id parameter at /net-banking/send_funds.php.
ModificadaMedia (6.5)0.97%—Online Banking System Project Online Banking System8/4/202217/6/2026
Online Banking System in PHP v1 was discovered to contain multiple SQL injection vulnerabilities at /staff_login.php via the Staff ID and Staff Password parameters.
ModificadaCrítica (9.8)1.2%—Online Banking System Project Online Banking System5/4/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System15/3/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via staff_login.php.
ModificadaCrítica (9.8)0.97%—Online Banking System Project Online Banking System21/1/202217/6/2026
Online Banking System v1.0 was discovered to contain a SQL injection vulnerability via index.php.
ModificadaMedia (4.3)1.1%—Overseaswtc Nexorone Online Banking System8/2/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in login.php in NexorONE Online Banking allow remote attackers to inject arbitrary web script or HTML via the (1) visitor_language parameter to register.php or (2) message parameter.