Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7.9 antes de la 13.8.7, a todas las versiones a partir de la 13.9 antes de la 13.9.5 y a todas las versiones a partir de la 13.10 antes de la 13.10.1. Una página Wiki especialmente diseñada permitía a los atacantes leer… | |
| Modificada | Media (4.3) | 0.48% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones anteriores. Si la víctima es un administrador, es posible facilitar un ataque de tipo CSRF en los enlaces del Sistema por medio de la API. | |
| Modificada | Media (6.5) | 3.1% | 💥 PoC | Gitlab | 2/4/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.9. Un archivo de importación especialmente diseñado podría leer archivos en el servidor. | |
| Modificada | Alta (7.5) | 1.0% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se detecto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la versión 12.6. Bajo una condición especial era posible acceder a los datos de un repositorio interno a través de un fork público del proyecto como usuario anónimo | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones desde 13.8 y superiores, permitiendo a un usuario autenticado eliminar imágenes de métricas de incidentes de proyectos públicos. | |
| Modificada | Media (4.3) | 0.84% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 10.6, donde se presenta un bucle infinito cuando un usuario autenticado con derechos específicos accede a un MR que tiene la rama de origen y de destino apuntando entre sí. | |
| Modificada | Media (5.4) | 0.94% | — | Gitlab | 2/4/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.4. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenada en una petición de combinación por medio de un nombre de rama diseñado específicamente. | |
| Modificada | Alta (7.8) | 1.1% | — | Gitlab-vscode-extension | 1/4/2021 | 17/6/2026 | Una ejecución de código del lado del cliente en gitlab-vscode-extension versión v3.15.0 y anterior, permite al atacante ejecutar código sobre el sistema de usuario | |
| Modificada | Media (5.3) | 82% | 💥 Exploit | Eclipse JettyNetapp Cloud ManagerNetapp E-series Performance AnalyzerNetapp E-series Santricity OS Controller+13 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.37.v20210219 hasta 9.4.38.v20210224, el modo de cumplimiento predeterminado permite a unas peticiones con URI que contienen segmentos %2e o %2e%2e acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una petición a /context/%2e/WEB-INF/web.xml puede recuperar el… | |
| Modificada | Baja (2.7) | 4.2% | — | Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+19 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,… | |
| Modificada | Media (4.3) | 1.2% | — | Gitlab | 1/4/2021 | 17/6/2026 | Se identificó una DoS potencial en gitlab-shell en GitLab CE/EE versiones 12.6.0 o superiores, lo que permite a un atacante aumentar la utilización de recursos del servidor por medio del comando gitlab-shell. | |
| Modificada | Crítica (9.8) | 3.8% | — | Gitjacker Project Gitjacker | 29/3/2021 | 17/6/2026 | gitjacker versiones anteriores a 0.1.0, permite a atacantes remotos ejecutar código arbitrario por medio de un directorio .git diseñado debido a un salto de directorio | |
| Modificada | Media (4.4) | 0.19% | — | Gitlab | 26/3/2021 | 17/6/2026 | En todas las versiones de GitLab, las claves de sesión marshalled estaban siendo almacenadas en Redis | |
| Modificada | Media (5.5) | 0.30% | — | Gitlab | 26/3/2021 | 17/6/2026 | Un problema de divulgación de información en GitLab desde la versión 12.8, permitió a un usuario con acceso a los registros del servidor visualizar información confidencial que no se redactó apropiadamente. | |
| Modificada | Media (4.3) | 0.84% | — | Gitlab | 26/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones desde 13.4. Un control de acceso inapropiado permite a usuarios no autorizados acceder a los detalles de las páginas analíticas. | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 26/3/2021 | 17/6/2026 | Una autorización inapropiada en GitLab versión 12.8+, permite a un usuario invitado en un proyecto privado visualizar datos de etiquetas que deberían ser inaccesibles en la página de lanzamientos | |
| Modificada | Media (4.3) | 0.83% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se identificó un problema en GitLab EE versiones 13.4 o posteriores, que filtró la dirección IP interna por medio de mensajes de error | |
| Modificada | Baja (3.5) | 0.99% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 7.1. Un miembro de un grupo privado pudo ser capaz de comprobar el uso de un nombre específico para un proyecto privado | |
| Modificada | Alta (8.8) | 13% | 💥 PoC | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 13.2, permitiendo a usuarios autenticados no autorizados ejecutar código arbitrario en el servidor | |
| Modificada | Media (4.9) | 0.86% | — | Gitlab | 24/3/2021 | 17/6/2026 | Un problema de autorización en GitLab CE/EE versiones 9.4 y posteriores, permitió a un mantenedor de grupo modificar unas variables de CI/CD de grupo que deberían estar restringidas a los propietarios del grupo | |
| Modificada | Media (5.4) | 0.81% | — | Gitlab | 24/3/2021 | 17/6/2026 | Un saneamiento insuficiente de la entrada en wikis en GitLab versiones 13.8 y posteriores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un commit especialmente diseñado para un wiki | |
| Modificada | Media (5.4) | 0.95% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 12.2. GitLab era vulnerable a un ataque de tipo SSRF por medio de la funcionalidad Outbound Requests | |
| Modificada | Media (5) | 1.1% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 13.2. Gitlab era vulnerable a un ataque de tipo SRRF por medio de la integración de Prometheus | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 3.0.1. El control de acceso inapropiado permite a miembros del proyecto degradados acceder a los detalles de las peticiones de fusión creadas | |
| Modificada | Alta (8.8) | 2.5% | — | Github Enterprise Server | 23/3/2021 | 17/6/2026 | Se identificó una vulnerabilidad de ejecución de código remota en el servidor de GitHub Enterprise que podría explotarse al crear un sitio de páginas de GitHub. Las opciones de configuración controladas por el usuario que usaban las páginas de GitHub no estaban lo suficientemente restringidas y permitían anular… |