Vulnerabilidad en Banco Guayaquil de Banco de Guayaquil (CVE-2022-50952)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/02/2026
Última modificación:
03/02/2026
Descripción
La aplicación móvil iOS Banco Guayaquil 8.0.0 contiene una vulnerabilidad de cross-site scripting persistente en el campo de entrada TextBox Name Profile. Los atacantes pueden inyectar código de script malicioso a través de una solicitud POST que se ejecuta al revisar la aplicación sin interacción del usuario.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



