Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Gitlab11/12/202017/6/2026
Se detectó una posible vulnerabilidad de DOS en todas las versiones de Gitlab desde 13.4.x (versiones anteriores 13.4 e incluyéndola a versiones posteriores 13.4.7, versiones anteriores a 13.5 incluyéndola a versiones posteriores a 13.5.5 y versiones anteriores a 13.6 incluyéndola a versiones posteriores a…
ModificadaMedia (5.3)1.3%—Gitlab11/12/202017/6/2026
Una divulgación de información por medio de GraphQL en GitLab CE/EE versiones 13.1 y posteriores, expone la membresía a grupos privados y proyectos. Esto afecta a las versiones posteriores a 13.6 incluyéndola hasta versiones anteriores a 13.6.2, versiones anteriores a 13.5 incluyéndola hasta versiones anteriores…
ModificadaMedia (4.4)0.33%—Gitlab11/12/202017/6/2026
Una divulgación de información en el componente Advanced Search de GitLab EE a partir de la versión 8.4, resulta en la exposición de los términos de búsqueda por medio de los registros Rails. Esto afecta a las versiones posteriores a 8.4 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a…
ModificadaMedia (4.3)0.83%—Gitlab11/12/202017/6/2026
La información sobre los proyectos destacados para perfiles de usuarios privados fue expuesta por medio de la API GraphQL a partir de la versión 12.2, por medio de la API REST. Esto afecta a GitLab versiones posteriores a 12.2 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a 13.5…
ModificadaMedia (5.3)35%💥 ExploitGitlab11/12/202017/6/2026
Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones desde la 13.4 anteriores a 13.6.2. Una divulgación de información por medio de GraphQL resulta en que el correo electrónico del usuario sea visible inesperadamente
ModificadaMedia (4.3)1.0%—Gitlab11/12/202017/6/2026
Los miembros del grupo eliminados fueron capaces de usar la funcionalidad To-Do para recuperar información actualizada sobre epics confidenciales a partir de GitLab EE versiones 13.2 anteriores a 13.6.2
ModificadaMedia (5.3)1.0%—Gitlab11/12/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información limitada en Gitlab CE/EE desde versiones posteriores a 12.2 incluyéndola hasta versiones anteriores a 13.4.7 incluyéndola, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores a 13.6 incluyéndola hasta…
ModificadaMedia (4.3)0.76%—Gitlab11/12/202017/6/2026
Se detectó un problema en Gitlab CE/EE versiones posteriores a 13.1 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores 13.6 incluyéndola hasta versiones anteriores a 13.6.2, permitieron a un usuario no autorizado…
ModificadaMedia (6.5)1.3%—Gitlab11/12/202017/6/2026
Se presenta una vulnerabilidad de DOS en Gitlab CE/EE versiones posteriores a 10.3 incluyéndola, versiones anteriores a 13.4.7, versiones posteriores a 13.5 incluyéndola, versiones anteriores a 13.5.5, versiones posteriores a 13.6 incluyéndola, versiones anteriores 13.6.2, que permite a un atacante activar un recurso…
ModificadaMedia (5.4)0.84%—Gitlab10/12/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS en Gitlab CE/EE desde versiones 12.4 anteriores a 13.4.7, versiones 13.5 anteriores a 13.5.5 y versiones 13.6 anteriores a 13.6.2, que permite a un atacante llevar a cabo ataques de tipo cross-site scripting para otros usuarios por medio de la importación de un proyecto…
ModificadaAlta (7.3)6.0%💥 PoCMicrosoft GIT Credential Manager Core8/12/202017/6/2026
Git Credential Manager Core (GCM Core) es un asistente de credenciales de Git seguro diseñado en .NET Core que se ejecuta en Windows y macOS. En Git Credential Manager Core versiones anteriores a 2.0.289, cuando recursivamente se clona un repositorio de Git en Windows con submódulos, Git primero clonará el…
ModificadaCrítica (9.8)3.8%—Westerndigital MY Cloud OS 51/12/202017/6/2026
Se detectó un problema en los dispositivos Western Digital My Cloud OS versiones 5 anteriores a 5.06.115. Una vulnerabilidad de omisión de autenticación de administrador de NAS podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo por medio de una cookie, debido a una…
ModificadaCrítica (9.8)3.9%—Westerndigital MY Cloud OS 51/12/202017/6/2026
Se detectó un problema en los dispositivos Western Digital My Cloud OS versiones 5 anteriores a 5.06.115. Una vulnerabilidad de omisión de autenticación de administrador de NAS podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo por medio de una cookie. (Además, un…
ModificadaCrítica (9.8)3.9%—Westerndigital MY Cloud OS 51/12/202017/6/2026
En los dispositivos Western Digital My Cloud OS 5 versiones anteriores a 5.06.115, el panel de administración de NAS presenta una vulnerabilidad de omisión de autenticación que podría permitir a un usuario no autenticado ejecutar comandos privilegiados en el dispositivo
ModificadaCrítica (9.8)1.7%—Gitea24/11/202017/6/2026
Gitea versiones 0.9.99 hasta 1.12.x anteriores a 1.12.6, no impide una ruta de protocolo git que especifica un número de puerto TCP y también contiene líneas nuevas (con codificación URL) en la función ParseRemoteAddr en el archivo modules/auth/repo_form.go
ModificadaAlta (7.6)0.77%—Gitlab19/11/202017/6/2026
la API Terraform en GitLab CE/EE versión superior a 12.10, expuso la URL firmada de almacenamiento de objetos en la operación de borrado permitiendo a un mantenedor de proyectos malicioso sobrescribir el estado de Terraform, omitiendo una auditoría y otros controles de negocios. Las versiones afectadas son versiones…
ModificadaAlta (8.2)1.8%—Gitlab19/11/202017/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 8.8.9. Una petición especialmente diseñada podría omitir una protección Multipart y leer archivos en determinadas rutas específicas en el servidor. Las versiones afectadas son: versiones posteriores a 8.8.9 incluyéndola,…
ModificadaAlta (8.1)1.7%—Gitlab19/11/202017/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 8.14. En LFS Upload se encuentra un salto de ruta que permite a un atacante sobrescribir determinadas rutas específicas en el servidor. Las versiones afectadas son: versiones posteriores a 8.14 incluyéndola, versiones…
ModificadaMedia (6.8)0.30%—Westerndigital Inand CL Em132 FirmwareWesterndigital Inand IX Em132 FirmwareWesterndigital Inand IX Em132 XI FirmwareTrustedfirmware Op-tee18/11/202017/6/2026
Western Digital ha identificado una vulnerabilidad de seguridad en el protocolo Replay Protected Memory Block (RPMB), tal como se especifica en múltiples estándares para interfaces de dispositivos de almacenamiento, incluyendo todas las versiones de eMMC, UFS y NVMe. El protocolo RPMB está especificado por los…
ModificadaAlta (7.1)1.5%—Gitlab17/11/202017/6/2026
Una vulnerabilidad de salto de ruta en la funcionalidad package upload en GitLab CE/EE desde la versión 12.8, permite a un atacante guardar paquetes en ubicaciones arbitrarias. Las versiones afectadas son las versiones posteriores a 12.8 e incluyéndola, versiones anteriores a 13.3.9, versiones posteriores a 13.4…
ModificadaMedia (4.3)0.91%—Gitlab17/11/202017/6/2026
Ha sido detectado un problema en GitLab EE que afecta a todas las versiones desde 8.12. Una expresión regular relacionada con una ruta de archivo resultó en la funcionalidad Advanced Search susceptible a un retroceso catastrófico. Las versiones afectadas son las versiones posteriores a 8.12 e incluyéndola,…
ModificadaMedia (5.7)0.80%—Gitlab17/11/202017/6/2026
Ha sido detectado un problema en GitLab EE que afecta a todas las versiones desde 10.2. La aprobación de CODEOWNERS requerida podría omitirse al apuntar a una sucursal sin el archivo CODEOWNERS. Las versiones afectadas son las versiones posteriores a 10.2 e incluyéndola, versiones anteriores a 13.3.9,…
ModificadaMedia (6.5)1.4%—Gitlab17/11/202017/6/2026
Unas comprobaciones insuficientes de permisos en la API de tubería programada en GitLab CE/EE versión 13.0+, permiten a un atacante leer nombres y valores de variables para tuberías programadas en proyectos visibles para el atacante. Las versiones afectadas son las versiones posteriores a 13.0 e incluyéndola,…
ModificadaMedia (4.3)0.81%—Gitlab17/11/202017/6/2026
Un CSRF en la página de administración del ejecutor en todas las versiones de GitLab CE/EE, permite a un atacante que pueda apuntar a administradores de instancias de GitLab pausar y reanudar los ejecutores. Las versiones afectadas son las versiones posteriores a 13.5.0 e incluyéndola, versiones anteriores a…
ModificadaMedia (5.3)1.4%—Gitlab17/11/202017/6/2026
Determinada información de SAST CiConfiguration podría ser visualizada por usuarios no autorizados en GitLab EE a partir de la versión 13.3. Esta información fue expuesta por medio de GraphQL a no miembros de proyectos públicos con visibilidad del repositorio restringida, así como a miembros invitados en proyectos…