Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)3.6%—Npmjs Hosted-git-infoSiemens Sinec Infrastructure Network Services23/3/202117/6/2026
El paquete hosted-git-info anterior a la versión 3.0.8 es vulnerable a la Denegación de Servicio por Expresión Regular (ReDoS) a través de la expresión regular shortcutMatch en la función fromUrl en index.js. La expresión regular afectada muestra una complejidad de tiempo polinómica en el peor de los casos
ModificadaCrítica (9.8)1.7%—Git-bug Project Git-bug22/3/202117/6/2026
git-bug versiones anteriores a 0.7.2, presenta un Elemento de Ruta de Búsqueda No Controlada. Ejecutará git.bat desde el directorio actual en determinadas situaciones de PATH (visto con mayor frecuencia en Windows)
ModificadaMedia (6.5)0.92%—Westerndigital Armorlock19/3/202117/6/2026
Las aplicaciones iOS y macOS versiones anteriores a 1.4.1 para Western Digital G-Technology ArmorLock NVMe SSD, almacenan claves de forma no segura. Eligen un mecanismo de almacenamiento no preferido si el dispositivo es compatible con Secure Enclave pero carece de hardware de autenticación biométrica
ModificadaMedia (5.4)8.8%💥 PoCGitea15/3/202117/6/2026
Gitea versiones 1.12.x y versiones 1.13.x anteriores a 1.13.4, permite un ataque de tipo XSS por medio de determinados datos de problemas en algunas situaciones
ModificadaAlta (7.8)1.0%💥 PoCWesterndigital MY Cloud OS10/3/202117/6/2026
Los dispositivos Western Digital My Cloud OS 5 versiones anteriores a 5.10.122, manejan inapropiadamente recursos compartidos de Symbolic Link Following en SMB y AFP. Esto puede conllevar a una ejecución de código y divulgación de información (mediante la lectura de archivos locales)
ModificadaAlta (7.5)89%💥 ExploitGit-scm GITFedoraproject FedoraApple XcodeDebian Linux9/3/202117/6/2026
Git es un sistema de control de revisiones distribuido de código abierto. En las versiones afectadas de Git, un repositorio especialmente diseñado que contiene enlaces simbólicos, así como archivos que usan un filtro clean/smudge como Git LFS, puede hacer que se ejecute un script recién extraído mientras se clona…
ModificadaAlta (7.2)0.66%—Gitlab4/3/202117/6/2026
A partir de la versión 13.7, las ediciones de Gitlab CE/EE, estaban afectadas por un problema de seguridad relacionado a la comprobación de los certificados para Fortinet OTP que podría resultar en problemas de autenticación
ModificadaMedia (5.4)0.84%—Gitlab4/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 11.8. GitLab era vulnerable a un XSS almacenado en la página epics, que podría haber sido explotado con las interacciones del usuario
ModificadaMedia (5.3)1.5%—Gitlab3/3/202117/6/2026
Se ha detectado un problema en GitLab, que afecta a todas las versiones desde la versión 13.0. Los títulos de problemas confidenciales en Gitlab eran legibles por un usuario no autorizado por medio de los registros de ramas
ModificadaMedia (5.4)1.0%—Gitlab3/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones desde la versión 13.7. GitLab era vulnerable a un ataque de tipo XSS almacenado en una petición de fusión
ModificadaAlta (8.1)1.0%—Github3/3/202117/6/2026
Se identificó una vulnerabilidad de control de acceso inadecuada en la API GraphQL de GitHub Enterprise Server que permitía a los usuarios autenticados de la instancia modificar el permiso de colaboración del mantenedor de un pull request sin la autorización adecuada. Al explotar esta vulnerabilidad, un atacante…
ModificadaMedia (6.5)0.84%—Github3/3/202117/6/2026
Se identificó una vulnerabilidad de control de acceso inadecuada en GitHub Enterprise Server que permitía a un usuario autenticado con la capacidad de bifurcar un repositorio revelar los secretos de las acciones para el repositorio padre de la bifurcación. Esta vulnerabilidad existía debido a un fallo que permitía…
ModificadaMedia (6.5)0.95%—Github3/3/202117/6/2026
Se identificó una vulnerabilidad de control de acceso inadecuada en GitHub Enterprise Server que permitía a los usuarios autenticados de la instancia obtener acceso de escritura a repositorios no autorizados a través de solicitudes de extracción y solicitudes de API REST específicamente diseñadas. Un atacante tendría…
ModificadaAlta (8.8)3.1%—Github3/3/202117/6/2026
Se identificó una vulnerabilidad de ejecución de código remota en GitHub Enterprise Server que podía ser explotada al construir un sitio de GitHub Pages. La configuración controlada por el usuario de los analizadores subyacentes utilizados por GitHub Pages no estaba suficientemente restringida y permitía ejecutar…
ModificadaMedia (4.3)1.0%—Gitlab2/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones de Gitlab EE/CE anteriores a 13.6.7. Un posible problema de agotamiento de los recursos que permitía que los trabajos en ejecución o pendientes continuaran incluso después de eliminar el proyecto
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/20218/10/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaCrítica (9.8)2.5%—Async-git Project Async-git18/2/202117/6/2026
El paquete async-git versiones anteriores a 1.13.2, es vulnerable a una inyección de comandos por medio de metacaracteres de shell (retrocesos). Por ejemplo: git.reset('atouch HACKEDb')
ModificadaAlta (8.8)1.7%—Pelco Digital Sentry Server16/2/202117/6/2026
El control ActiveX RTSPLive555.dll en Pelco Digital Sentry Server versión 7.18.72.11464, presenta un desbordamiento del búfer en la región stack de la memoria en la función SetCameraConnectionParameter. Esto puede ser explotado por un atacante remoto para ejecutar potencialmente código arbitrario suministrado por…
ModificadaAlta (8.1)0.79%—Pelco Digital Sentry Server12/2/202117/6/2026
DSUtility.dll en Pelco Digital Sentry Server versiones anteriores a 7.19.67, presenta una vulnerabilidad de escritura de archivo arbitraria. El método AppendToTextFile no comprueba si se llama desde la aplicación o desde un usuario malicioso. La vulnerabilidad es activada cuando un atacante remoto crea una…
ModificadaMedia (6.5)1.0%—Logitech Lan-w300n/rs Firmware12/2/202117/6/2026
Una comprobación inapropiada o el manejo de condiciones excepcionales en LOGITEC LAN-W300N/RS, permite a un atacante remoto causar una condición de denegación de servicio (DoS) al enviar una URL especialmente diseñada
ModificadaMedia (6.5)0.52%—Logitech Lan-w300n/rs Firmware12/2/202117/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en LOGITEC LAN-W300N/RS, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de una URL especialmente diseñada. Como resultado, se pueden realizar operaciones no deseadas en el dispositivo, como cambios en la…
ModificadaMedia (6.8)0.56%—Logitech Lan-w300n/pgrb Firmware12/2/202117/6/2026
Una vulnerabilidad de desbordamiento del búfer en LOGITEC LAN-W300N/PGRB, permite a un atacante con privilegios administrativos ejecutar un comando arbitrario del sistema operativo por medio de vectores no especificados
ModificadaMedia (6.8)0.46%—Logitech Lan-w300n/pgrb Firmware12/2/202117/6/2026
LOGITEC LAN-W300N/PGRB, permite a un atacante con privilegios administrativos ejecutar comandos arbitrarios del sistema operativo por medio de vectores no especificados
ModificadaMedia (6.8)0.46%—Logitech Lan-w300n/pgrb Firmware12/2/202117/6/2026
LOGITEC LAN-W300N/PGRB, permite a un atacante con privilegios administrativos ejecutar comandos arbitrarios del sistema operativo por medio de vectores no especificados
ModificadaMedia (6.5)1.0%—Logitech Lan-w300n/pr5b Firmware12/2/202117/6/2026
Una comprobación inapropiada o manejo de condiciones excepcionales en LOGITEC LAN-W300N/PR5B, permite a un atacante remoto causar una condición de denegación de servicio (DoS) al enviar una URL especialmente diseñada