Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.33%—Gitlab17/11/202017/6/2026
Una vulnerabilidad en la api del agente Kubernetes interno en GitLab CE/EE versiones 13.3 y por debajo, permite el acceso no autorizado a proyectos privados. Las versiones afectadas son: versiones posteriores a 13.4 e incluyéndola, versiones anteriores a 13.4.5, versiones posteriores a 13.3 e incluyéndola, versiones…
ModificadaMedia (4.3)1.4%—Gitlab17/11/202017/6/2026
Se detectó una posible vulnerabilidad de DOS en GitLab CE/EE desde la versión 12.6. La comprobación del nombre del registro del contenedor podría causar un número exponencial de retrocesos para determinados valores suministrados por el usuario resultando en un uso elevado de la CPU. Las versiones afectadas son:…
ModificadaBaja (3.2)0.28%—Gitlab Gitaly17/11/202017/6/2026
Cuando se importa repositorios por medio de URL, las credenciales git de un solo uso se mantenían más allá de la ventana de tiempo esperada en Gitaly 1.79.0 o superior.
ModificadaMedia (5.3)1.2%—Gitlab17/11/202017/6/2026
Una información de grupo privado es filtrada en GitLab CE/EE versiones 10.2 y por debajo, cuando el proyecto se mueve de un grupo privado a público. Las versiones afectadas son: versiones posteriores a 10.2 e incluyéndola, versiones anteriores a 13.3.9, versiones posteriores a 13.4 e incluyéndola, versiones anteriores…
ModificadaMedia (6.1)0.64%—Hcltech HCL Digital Experience5/11/202017/6/2026
HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de…
ModificadaCrítica (9.8)82%💥 ExploitGIT Large File Storage Project GIT Large File Storage5/11/202017/6/2026
Git LFS versión 2.12.0, permite una ejecución de código remota
ModificadaCrítica (9.8)6.2%—Westerndigital MY Cloud Firmware29/10/202017/6/2026
Se detectó un problema en los dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114. Permiten una ejecución de código remota con una escalada de privilegios resultante
ModificadaCrítica (9.8)4.9%—Westerndigital MY Cloud Firmware27/10/202017/6/2026
Se abordó una vulnerabilidad de ejecución de código remota en el archivo AvailableApps.php, que permitía una escalada de privilegios en dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 (número 3 de 3)
ModificadaCrítica (9.8)6.2%—Westerndigital MY Cloud Firmware27/10/202017/6/2026
Se abordó una vulnerabilidad de ejecución de código remota en el archivo DsdkProxy.php, debido a un saneamiento insuficiente y una comprobación insuficiente de entrada del usuario en los dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114
ModificadaCrítica (9.8)7.5%—Westerndigital MY Cloud Firmware27/10/202017/6/2026
Se abordó una vulnerabilidad de ejecución de código remota en el archivo cgi_api.php, que permitía una escalada de privilegios en dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114
ModificadaCrítica (9.8)6.1%—Westerndigital MY Cloud Firmware27/10/202017/6/2026
Se abordó una vulnerabilidad de ejecución de código remota en el archivo reg_device.php debido a una comprobación insuficiente de entrada del usuario en los dispositivos Western Digital My Cloud versiones anteriores a 5.4.1140
ModificadaCrítica (9.8)3.3%—Westerndigital MY Cloud Firmware27/10/202017/6/2026
Se abordaron múltiples vulnerabilidades de desbordamiento del búfer de pila que podrían permitir a un atacante llevar a cabo una escalada de privilegios por medio de una ejecución de código remota no autorizada en dispositivos Western Digital My Cloud versiones anteriores a 5.04.114
ModificadaCrítica (9.6)1.2%—Git-tag-annotation-action Project Git-tag-annotation-action26/10/202017/6/2026
En la git-tag-annotation-action (GitHub Action de código abierto) versiones anteriores a 1.0.1, un atacante puede ejecutar comandos de shell arbitrarios (*) si puede controlar el valor de [the "tag" input] o lograr alterar la valor de [the "GITHUB_REF" environment variable]. El problema ha sido parcheado en la versión…
ModificadaAlta (7.5)0.71%—Gitlab Runner22/10/202017/6/2026
Se ha detectado un problema en GitLab Runner que afecta a todas las versiones desde 13.4.0 versiones anteriores a 13.4.2, todas las versiones desde 13.3.0 versiones anteriores a 13.3.7, todas las versiones desde 13.2.0 versiones anteriores a 13.2.10. Una Configuración de Ejecución No Segura en Entornos Kubernetes
ModificadaAlta (7.2)95%💥 ExploitGitea16/10/202017/6/2026
** EN DISPUTA ** La funcionalidad git hook en Gitea versiones 1.1.0 hasta 1.12.5 podría permitir la ejecución de código remoto autenticado en entornos de clientes donde la documentación no fue entendida (por ejemplo, un punto de vista es que la peligrosidad de esta característica debería ser documentada inmediatamente…
ModificadaMedia (4.9)1.2%—Gitlab12/10/202017/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Una comprobación insuficiente de permisos permite a un atacante con rol de desarrollador llevar a cabo varias eliminaciones
ModificadaMedia (4.4)0.36%—Gitlab8/10/202017/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Las claves de las sesiones son almacenadas en texto plano en Redis, lo que permite al atacante con acceso a Redis autenticarse como cualquier usuario que tenga una sesión almacenada en Redis
ModificadaAlta (8.7)67%—Gitlab8/10/202017/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS almacenado en CI Job Log
ModificadaMedia (6.5)0.95%—Gitlab8/10/202017/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS en SVG File Preview. El impacto general es limitado debido a que solo el usuario actual esta siendo impactado
ModificadaBaja (2.7)0.88%—Gitlab7/10/202017/6/2026
Se ha detectado un problema en GitLab que afecta a las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una Falta de Límitación de Velocidad en el Reenvío del Email de Confirmación
ModificadaCrítica (9.1)2.3%—Gitlab7/10/202017/6/2026
Se detectó una vulnerabilidad de inyección de comandos en el ejecutor de Gitlab versiones anteriores a 13.2.4, 13.3.2 y 13.4.1. Cuando el ejecutor está configurado en un sistema Windows con un ejecutor docker, permitiendo al atacante ejecutar comandos arbitrarios en el host de Windows, por medio de la variable de…
ModificadaMedia (6.5)1.3%—Gitlab7/10/202017/6/2026
Unos cambios de membresía no están reflejados en las suscripciones ToDo en GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, permitiendo a usuarios invitados acceder a problemas confidenciales por medio de la API
ModificadaMedia (4.3)0.80%—Gitlab7/10/202017/6/2026
Una comprobación inapropiada de la membresía de un grupo al eliminar una cuenta de usuario en GitLab versiones posteriores e incluyendo a 7.12, permite a un usuario eliminar su propia cuenta sin eliminar y transferir su grupo
ModificadaAlta (7.5)1.5%—Gitlab7/10/202017/6/2026
En GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, unas comprobaciones inapropiadas de autorización permiten a un no miembro de un proyecto y de un grupo cambiar el atributo de confidencialidad del problema por medio de una consulta GraphQL de mutación
ModificadaMedia (5.4)0.89%—Gitlab6/10/202017/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 10.8. Un vulnerabilidad de tipo XSS reflejado en Múltiples Rutas