Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.0% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una renderización inapropiada del código al renderizar las peticiones de fusión podría ser explotada para enviar código malicioso. Esta vulnerabilidad afecta a GitLab CE/EE versiones 9.3 y posteriores hasta 13.11.6, 13.12.6 y 14.0.2 | |
| Modificada | Media (6.1) | 0.95% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site script reflejada en GitLab versiones anteriores a 13.11.6, 13.12.6 y 14.0.2, permitía a un atacante enviar un enlace malicioso a una víctima y desencadenar acciones en su nombre si hacían clic en él | |
| Modificada | Media (6.5) | 1.7% | — | Gitlab | 6/7/2021 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones anteriores a la 13.11.6, a todas las versiones a partir de la 13.12 antes de la 13.12.6 y a todas las versiones a partir de la 14.0 antes de la 14.0.2. Un control de acceso inadecuado permite a usuarios no autorizados acceder a los detalles del… | |
| Modificada | Media (6.1) | 1.0% | — | Gitlab | 6/7/2021 | 17/6/2026 | Una inyección de código del lado del cliente mediante la funcionalidad Flag name en GitLab CE/EE a partir de la versión 11.9 permite que una funcionalidad Flag name especialmente diseñada realice peticiones PUT en nombre de otros usuarios por medio de un click a un enlace | |
| Modificada | Media (5.4) | 0.75% | — | Gitlab | 6/7/2021 | 17/6/2026 | Una inyección de HTML era posible por medio del campo full name en versiones anteriores a 13.11.6, 13.12.6 y 14.0.2 en GitLab CE | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 6/7/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la versión 12.8. Bajo una condición especial era posible acceder a los datos de un repositorio interno por medio del fork del proyecto realizado por un miembro del proyecto | |
| Modificada | Media (6.5) | 0.92% | — | Gitlab | 6/7/2021 | 17/6/2026 | Bajo determinadas condiciones, algunos usuarios eran capaces de empujar a ramas protegidas que estaban restringidas a claves de despliegue en GitLab CE/EE desde la versión 13.9 | |
| Modificada | Alta (7.5) | 13% | — | Westerndigital WD MY Book Live FirmwareWesterndigital WD MY Book Live DUO Firmware | 29/6/2021 | 17/6/2026 | Western Digital WD My Book Live (versiones 2.x y posteriores) y WD My Book Live Duo (todas las versiones) presentan una API de administrador que puede llevar a cabo una restauración de fábrica del sistema sin autenticación, tal como fue explotado en the wild en junio de 2021, una vulnerabilidad diferente a la… | |
| Modificada | Baja (3.7) | 1.9% | — | Bindata Project BindataGitlab | 24/6/2021 | 17/6/2026 | En bindata RubyGem versiones anteriores a 2.4.10, presenta una vulnerabilidad potencial de denegación de servicio. En las versiones afectadas, es muy lento crear determinadas clases en BinData. Por ejemplo,BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit(N). En combinación con… | |
| Modificada | Media (6.1) | 1.2% | — | Gitpod | 22/6/2021 | 17/6/2026 | Gitpod versiones anteriores a 0.6.0 permite redireccionamientos no validados | |
| Modificada | Crítica (9.8) | 1.6% | — | Primion-digitek Secure 8 | 18/6/2021 | 17/6/2026 | Secure 8 (Evalos) no comprueba correctamente los datos de entrada del usuario, permitiendo a un atacante remoto llevar a cabo una Inyección SQL Ciega. Un atacante podría explotar esta vulnerabilidad para extraer información de usuarios y cuentas de administrador almacenadas en la base de datos | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones desde 11.8, permite a un atacante crear una relación de pipeline recursiva y agotar los recursos | |
| Analizada | Crítica (9.8) | 53% | ⚠ Explotación activa💥 Exploit | Gitlab | 11/6/2021 | 1/10/2026 | Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab que afecta a todas las versiones desde 10.5, era posible explotar por un atacante no autenticado incluso en una instancia de GitLab en la que el registro está deshabilitado | |
| Modificada | Alta (8.8) | 0.97% | — | Westerndigital Edgerover | 11/6/2021 | 17/6/2026 | Western Digital EdgeRover versiones anteriores a 0.25, presenta una vulnerabilidad de escalada de privilegios en la que un usuario poco privilegiado podría cargar contenido malicioso en directorios con privilegios más altos, debido a cómo Node.js es usado. Un atacante puede alcanzar privilegios de administrador y… | |
| Modificada | Media (6.1) | 0.75% | — | Liferay Digital Experience PlatformLiferay DXP | 9/6/2021 | 9/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de proceso de edición del módulo Portal Workflow en Liferay versiones 7.0 anteriores a fix pack 99, versiones 7.1 anteriores a fix pack 23, versiones 7.2 anteriores a fix pack 12 and versiones 7.3 anteriores a fix pack 1, permite a atacantes remotos… | |
| Modificada | Media (6.1) | 0.69% | — | Refined-github Project Refined-github | 9/6/2021 | 17/6/2026 | Una extensión del navegador Refined GitHub versiones anteriores a 21.6.8 podría permitir un ataque de tipo XSS por medio de un enlace en un documento. NOTA: github.com envía encabezados de Política de seguridad de contenido para, en general, abordar XSS y otras preocupaciones | |
| Modificada | Media (5.4) | 0.80% | — | Gitlab | 8/6/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 13.10. GitLab era vulnerable a un ataque de tipo XSS almacenado en el visualizador de blob de cuadernos | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo no controlado de recursos con una descripción de petición de emisión o fusión muy larga | |
| Modificada | Media (6.5) | 0.82% | — | Gitlab | 8/6/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 12.9.0 versiones anteriores a 13.10.5, a todas las versiones a partir de la versión 13.11.0 versiones anteriores a 13.11.5, a todas las versiones a partir de la versión 13.12.0 versiones anteriores a 13.12.2. Una comprobación… | |
| Modificada | Media (4.9) | 0.95% | — | Gitlab | 8/6/2021 | 17/6/2026 | Todas las versiones de GitLab CE/EE a partir de la 9.5 antes de la 13.10.5, todas las versiones a partir de la 13.11 antes de la 13.11.5 y todas las versiones a partir de la 13.12 antes de la 13.12.2 permiten que un usuario con altos privilegios obtenga información sensible de los archivos de registro porque la… | |
| Modificada | Media (6.5) | 2.0% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo incontrolado de recursos con una petición de emisión o fusión especialmente diseñada | |
| Modificada | Media (6.5) | 1.8% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de filtrado tipo cross-site en el flujo OAuth de todas las versiones de GitLab CE/EE desde versión 7.10, permitía a un atacante filtrar un token de acceso OAuth al hacer que la víctima visitara una página maliciosa con Safari | |
| Modificada | Crítica (9.8) | 1.9% | — | Reg-keygen-git-hash Project Reg-keygen-git-hash | 8/6/2021 | 17/6/2026 | reg-keygen-git-hash-plugin es un plugin de reg-suit para detectar la clave instantánea para ser comparada con el uso de Git commit hash. reg-keygen-git-hash-plugin versiones hasta 0.10.15 e incluyéndola, permiten a atacantes remotos a ejecutar comandos arbitrarios. Actualizar a versión 0.10.16 o posterior para… | |
| Modificada | Baja (2.6) | 0.46% | — | Gitlab | 8/6/2021 | 17/6/2026 | Todas las versiones de GitLab CE/EE a partir de la 12.8 antes de la 13.10.5, todas las versiones a partir de la 13.11 antes de la 13.11.5, y todas las versiones a partir de la 13.12 antes de la 13.12.2 se veían afectadas por un problema en el manejo de los certificados x509 que podía utilizarse para falsificar el… | |
| Modificada | Baja (2.7) | 0.80% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en las versiones 13.11 y posteriores de GitLab EE, permitía a un propietario de proyecto filtrar información sobre las rotaciones de guardia de los miembros en otros proyectos |