Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)28%💥 ExploitGitlab8/6/202117/6/2026
Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab CE/EE que afecta a todas las versiones a partir desde 10.5, era posible de explotar por un atacante no autenticado incluso en una instancia de GitLab donde el registro está limitado
ModificadaMedia (4.4)0.40%—Github Codeql Action25/5/202117/6/2026
La acción CodeQL de Github es proporcionada para ejecutar el escaneo de código basado en CodeQL en sistemas CI/CD que no son de GitHub y requiere un token de acceso de GitHub para conectarse a un repositorio de GitHub. El corredor y su documentación sugirieron previamente pasar el token de GitHub como un…
ModificadaMedia (6.1)0.75%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal17/5/20219/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la aplicación Asset Publisher del módulo Asset en Liferay Portal versiones 7.2.1 hasta 7.3.5, y Liferay DXP versiones 7.1 anteriores a fixpack 21, versiones 7.2 anteriores a fixpack 10 y versiones 7.3 anteriores a fixpack 1, permite a atacantes remotos inyectar…
ModificadaMedia (6.1)0.87%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal17/5/20219/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la página de administración page del módulo Layout en Liferay Portal versiones 7.3.4, 7.3.5 y Liferay DXP versiones 7.2 anteriores a fixpack 11 y versiones 7.3 anteriores a fixpack 1, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio…
ModificadaMedia (6.1)0.75%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal17/5/20219/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en las páginas de administración de peticiones de membresía del módulo Site en Liferay Portal versiones 7.0.0 hasta 7.3.5, y Liferay DXP versiones 7.0 anteriores al fixpack 97, versiones 7.1 anteriores al fixpack 21, versiones 7.2 anteriores al fixpack 10 y…
ModificadaMedia (5.9)0.74%—Liferay Digital Experience PlatformLiferay DXPLiferay Portal17/5/20219/7/2026
El módulo Portal Store en Liferay Portal versiones 7.0.0 hasta 7.3.5 y Liferay DXP versiones 7.0 anteriores al fixpack 97, versiones 7.1 anteriores al fixpack 21, versiones 7.2 anteriores al fixpack 10 y versiones 7.3 anteriores a fixpack 1, no oculta la contraseña de proxy de la tienda S3, el cual permite a atacantes…
ModificadaMedia (5.3)1.1%—Liferay Digital Experience PlatformLiferay Portal16/5/20219/7/2026
Los servicios web JSON en Liferay Portal versiones 7.3.4 y anteriores, y Liferay DXP versiones 7.0 anteriores al fixpack 97, versiones 7.1 anteriores al fixpack 20 y versiones 7.2 anteriores al fixpack 10, pueden proporcionar mensajes de error demasiado detallados, lo que permite a atacantes remotos usar el contenido…
ModificadaAlta (8.8)1.0%—Github Enterprise Server14/5/202117/6/2026
Se identificó una vulnerabilidad de tergiversación de la Interfaz de Usuario en el servidor de GitHub Enterprise que permitía que más permisos sean otorgados durante el flujo web de autorización de usuario de una aplicación de GitHub de los que se mostraban al usuario durante la aprobación. Para explotar esta…
ModificadaMedia (5.3)1.1%💥 PoCGitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.2. Al consultar las ramas del repositorio por medio de API, GitLab ignoraba un parámetro de consulta y devolvía una cantidad considerable de resultados
ModificadaAlta (7.5)0.93%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.8. GitLab no estaba comprobando apropiadamente los tokens de autorización, lo cual resultó en la ejecución de la mutación GraphQL
ModificadaMedia (4.3)0.81%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab que afecta a las versiones que comienzan con 13.5 hasta 13.9.7. Una comprobación inapropiada de permisos podría permitir el cambio de la marca de tiempo para la creación o actualización de problemas
ModificadaMedia (4.9)1.0%💥 PoCGitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 11.6. Las credenciales de Pull Mirror están expuestas, permitiendo que otros mantenedores sean capaz de visualizar las credenciales en texto plano
ModificadaAlta (8.8)2.5%—Wayfair Git-parse6/5/202117/6/2026
La función "gitDiff" en Wayfair git-parse versiones anteriores o iguales a 1.0.4 tiene una vulnerabilidad de inyección de comandos. Los clientes de la biblioteca git-parse probablemente no sean conscientes de ello, por lo que podrían escribir involuntariamente código que contenga una vulnerabilidad. El problema se ha…
ModificadaMedia (4.3)0.56%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7. GitLab Dependency Proxy, bajo determinadas circunstancias, puede hacerse pasar por un usuario, resultando en un manejo de acceso incorrecto
ModificadaAlta (8.8)1.2%—Cygwin GIT29/4/202117/6/2026
Cygwin Git es un conjunto de parches para la herramienta de línea de comandos git para el entorno cygwin. Un repositorio especialmente diseñado que contiene enlaces simbólicos, así como archivos con caracteres de backslash en el nombre del archivo, puede hacer que se ejecute el código recién extraído al comprobar…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitGitlab23/4/20216/8/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 11.9. GitLab no estaba comprobado apropiadamente archivos de imagen que fueron pasados a un analizador de archivos, lo que resultó en una ejecución de comando remoto
ModificadaMedia (5.4)0.92%—Gitlab22/4/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 12.9. GitLab era vulnerable a un ataque de tipo XSS almacenado si etiquetas de ámbito eran usadas
ModificadaAlta (7.8)1.7%—Adobe Digital Editions15/4/202117/6/2026
Adobe Digital Editions versión 4.5.11.187245 (y anteriores) está afectada por una vulnerabilidad de escalada de privilegios durante la instalación. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una escritura arbitraria del sistema de archivos en el contexto del usuario…
ModificadaAlta (7.8)2.3%—Microsoft Visual Studio Code Github Pull Requests AND Issues13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code GitHub Pull Requests and Issues Extension
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaMedia (6.5)1.6%—Gitlab12/4/202117/6/2026
Una vulnerabilidad de salto ruta por medio del GitLab Workhorse en todas las versiones de GitLab podría resultar en la fuga de un token JWT
ModificadaAlta (8.8)3.9%—Skyworthdigital Rn510 Firmware9/4/202117/6/2026
Skyworth Digital Technology RN510 versión V.3.1.0.4 RN510 versión V.3.1.0.4, contiene una vulnerabilidad de desbordamiento del búfer en el archivo /cgi-bin/app-staticIP.asp. Un atacante autenticado puede enviar una petición especialmente diseñada al endpoint que puede conllevar a una denegación de servicio (DoS)…
ModificadaMedia (6.5)0.90%—Skyworthdigital Rn510 Firmware9/4/202117/6/2026
Skyworth Digital Technology RN510 versión V.3.1.0.4, contiene una vulnerabilidad de tipo cross-site request forgery (CSRF) en los archivos /cgi-bin/net-routeadd.asp y /cgi-bin/sec-urlfilter.asp. Una falta de protección de tipo CSRF en los dispositivos puede conllevar a un ataque de tipo XSRF, ya que las páginas…
ModificadaMedia (5.4)1.5%—Skyworthdigital Rn510 Firmware9/4/202117/6/2026
Skyworth Digital Technology RN510 versión V.3.1.0.4, está afectada por una vulnerabilidad de control de acceso incorrecta en el archivo /cgi-bin/test_version.asp. Si el Wi-Fi está conectado pero un usuario no autenticado visita una URL, es posible que se revelen la contraseña SSID y la contraseña de la Interfaz…
ModificadaMedia (6.5)1.3%—Github Enterprise Server2/4/202117/6/2026
Se identificó una vulnerabilidad de control de acceso inapropiado en GitHub Enterprise Server que permitía que los tokens de acceso generados a partir del flujo de autenticación web de una aplicación GitHub leyeran metadatos del repositorio privado por medio de la API REST sin haber recibido los permisos…