Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Gitlab2/4/202117/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7.9 antes de la 13.8.7, a todas las versiones a partir de la 13.9 antes de la 13.9.5 y a todas las versiones a partir de la 13.10 antes de la 13.10.1. Una página Wiki especialmente diseñada permitía a los atacantes leer…
ModificadaMedia (4.3)0.48%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones anteriores. Si la víctima es un administrador, es posible facilitar un ataque de tipo CSRF en los enlaces del Sistema por medio de la API.
ModificadaMedia (6.5)3.1%💥 PoCGitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.9. Un archivo de importación especialmente diseñado podría leer archivos en el servidor.
ModificadaAlta (7.5)1.0%—Gitlab2/4/202117/6/2026
Se detecto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la versión 12.6. Bajo una condición especial era posible acceder a los datos de un repositorio interno a través de un fork público del proyecto como usuario anónimo
ModificadaMedia (4.3)1.1%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones desde 13.8 y superiores, permitiendo a un usuario autenticado eliminar imágenes de métricas de incidentes de proyectos públicos.
ModificadaMedia (4.3)0.84%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 10.6, donde se presenta un bucle infinito cuando un usuario autenticado con derechos específicos accede a un MR que tiene la rama de origen y de destino apuntando entre sí.
ModificadaMedia (5.4)0.94%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.4. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenada en una petición de combinación por medio de un nombre de rama diseñado específicamente.
ModificadaAlta (7.8)1.1%—Gitlab-vscode-extension1/4/202117/6/2026
Una ejecución de código del lado del cliente en gitlab-vscode-extension versión v3.15.0 y anterior, permite al atacante ejecutar código sobre el sistema de usuario
ModificadaMedia (5.3)82%💥 ExploitEclipse JettyNetapp Cloud ManagerNetapp E-series Performance AnalyzerNetapp E-series Santricity OS Controller+131/4/202117/6/2026
En Eclipse Jetty versiones 9.4.37.v20210219 hasta 9.4.38.v20210224, el modo de cumplimiento predeterminado permite a unas peticiones con URI que contienen segmentos %2e o %2e%2e acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una petición a /context/%2e/WEB-INF/web.xml puede recuperar el…
ModificadaBaja (2.7)4.2%—Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+191/4/202117/6/2026
En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,…
ModificadaMedia (4.3)1.2%—Gitlab1/4/202117/6/2026
Se identificó una DoS potencial en gitlab-shell en GitLab CE/EE versiones 12.6.0 o superiores, lo que permite a un atacante aumentar la utilización de recursos del servidor por medio del comando gitlab-shell.
ModificadaCrítica (9.8)3.8%—Gitjacker Project Gitjacker29/3/202117/6/2026
gitjacker versiones anteriores a 0.1.0, permite a atacantes remotos ejecutar código arbitrario por medio de un directorio .git diseñado debido a un salto de directorio
ModificadaMedia (4.4)0.19%—Gitlab26/3/202117/6/2026
En todas las versiones de GitLab, las claves de sesión marshalled estaban siendo almacenadas en Redis
ModificadaMedia (5.5)0.30%—Gitlab26/3/202117/6/2026
Un problema de divulgación de información en GitLab desde la versión 12.8, permitió a un usuario con acceso a los registros del servidor visualizar información confidencial que no se redactó apropiadamente.
ModificadaMedia (4.3)0.84%—Gitlab26/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones desde 13.4. Un control de acceso inapropiado permite a usuarios no autorizados acceder a los detalles de las páginas analíticas.
ModificadaMedia (4.3)1.0%—Gitlab26/3/202117/6/2026
Una autorización inapropiada en GitLab versión 12.8+, permite a un usuario invitado en un proyecto privado visualizar datos de etiquetas que deberían ser inaccesibles en la página de lanzamientos
ModificadaMedia (4.3)0.83%—Gitlab24/3/202117/6/2026
Se identificó un problema en GitLab EE versiones 13.4 o posteriores, que filtró la dirección IP interna por medio de mensajes de error
ModificadaBaja (3.5)0.99%—Gitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 7.1. Un miembro de un grupo privado pudo ser capaz de comprobar el uso de un nombre específico para un proyecto privado
ModificadaAlta (8.8)13%💥 PoCGitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 13.2, permitiendo a usuarios autenticados no autorizados ejecutar código arbitrario en el servidor
ModificadaMedia (4.9)0.86%—Gitlab24/3/202117/6/2026
Un problema de autorización en GitLab CE/EE versiones 9.4 y posteriores, permitió a un mantenedor de grupo modificar unas variables de CI/CD de grupo que deberían estar restringidas a los propietarios del grupo
ModificadaMedia (5.4)0.81%—Gitlab24/3/202117/6/2026
Un saneamiento insuficiente de la entrada en wikis en GitLab versiones 13.8 y posteriores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un commit especialmente diseñado para un wiki
ModificadaMedia (5.4)0.95%—Gitlab24/3/202117/6/2026
Se detectó una vulnerabilidad en GitLab versiones anteriores a 12.2. GitLab era vulnerable a un ataque de tipo SSRF por medio de la funcionalidad Outbound Requests
ModificadaMedia (5)1.1%—Gitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 13.2. Gitlab era vulnerable a un ataque de tipo SRRF por medio de la integración de Prometheus
ModificadaMedia (4.3)1.0%—Gitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 3.0.1. El control de acceso inapropiado permite a miembros del proyecto degradados acceder a los detalles de las peticiones de fusión creadas
ModificadaAlta (8.8)2.5%—Github Enterprise Server23/3/202117/6/2026
Se identificó una vulnerabilidad de ejecución de código remota en el servidor de GitHub Enterprise que podría explotarse al crear un sitio de páginas de GitHub. Las opciones de configuración controladas por el usuario que usaban las páginas de GitHub no estaban lo suficientemente restringidas y permitían anular…