Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.33% | — | Gitlab | 17/11/2020 | 17/6/2026 | Una vulnerabilidad en la api del agente Kubernetes interno en GitLab CE/EE versiones 13.3 y por debajo, permite el acceso no autorizado a proyectos privados. Las versiones afectadas son: versiones posteriores a 13.4 e incluyéndola, versiones anteriores a 13.4.5, versiones posteriores a 13.3 e incluyéndola, versiones… | |
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 17/11/2020 | 17/6/2026 | Se detectó una posible vulnerabilidad de DOS en GitLab CE/EE desde la versión 12.6. La comprobación del nombre del registro del contenedor podría causar un número exponencial de retrocesos para determinados valores suministrados por el usuario resultando en un uso elevado de la CPU. Las versiones afectadas son:… | |
| Modificada | Baja (3.2) | 0.28% | — | Gitlab Gitaly | 17/11/2020 | 17/6/2026 | Cuando se importa repositorios por medio de URL, las credenciales git de un solo uso se mantenían más allá de la ventana de tiempo esperada en Gitaly 1.79.0 o superior. | |
| Modificada | Media (5.3) | 1.2% | — | Gitlab | 17/11/2020 | 17/6/2026 | Una información de grupo privado es filtrada en GitLab CE/EE versiones 10.2 y por debajo, cuando el proyecto se mueve de un grupo privado a público. Las versiones afectadas son: versiones posteriores a 10.2 e incluyéndola, versiones anteriores a 13.3.9, versiones posteriores a 13.4 e incluyéndola, versiones anteriores… | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech HCL Digital Experience | 5/11/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de… | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | GIT Large File Storage Project GIT Large File Storage | 5/11/2020 | 17/6/2026 | Git LFS versión 2.12.0, permite una ejecución de código remota | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 29/10/2020 | 17/6/2026 | Se detectó un problema en los dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114. Permiten una ejecución de código remota con una escalada de privilegios resultante | |
| Modificada | Crítica (9.8) | 4.9% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo AvailableApps.php, que permitía una escalada de privilegios en dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 (número 3 de 3) | |
| Modificada | Crítica (9.8) | 6.2% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo DsdkProxy.php, debido a un saneamiento insuficiente y una comprobación insuficiente de entrada del usuario en los dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 7.5% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo cgi_api.php, que permitía una escalada de privilegios en dispositivos NAS de Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.8) | 6.1% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordó una vulnerabilidad de ejecución de código remota en el archivo reg_device.php debido a una comprobación insuficiente de entrada del usuario en los dispositivos Western Digital My Cloud versiones anteriores a 5.4.1140 | |
| Modificada | Crítica (9.8) | 3.3% | — | Westerndigital MY Cloud Firmware | 27/10/2020 | 17/6/2026 | Se abordaron múltiples vulnerabilidades de desbordamiento del búfer de pila que podrían permitir a un atacante llevar a cabo una escalada de privilegios por medio de una ejecución de código remota no autorizada en dispositivos Western Digital My Cloud versiones anteriores a 5.04.114 | |
| Modificada | Crítica (9.6) | 1.2% | — | Git-tag-annotation-action Project Git-tag-annotation-action | 26/10/2020 | 17/6/2026 | En la git-tag-annotation-action (GitHub Action de código abierto) versiones anteriores a 1.0.1, un atacante puede ejecutar comandos de shell arbitrarios (*) si puede controlar el valor de [the "tag" input] o lograr alterar la valor de [the "GITHUB_REF" environment variable]. El problema ha sido parcheado en la versión… | |
| Modificada | Alta (7.5) | 0.71% | — | Gitlab Runner | 22/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Runner que afecta a todas las versiones desde 13.4.0 versiones anteriores a 13.4.2, todas las versiones desde 13.3.0 versiones anteriores a 13.3.7, todas las versiones desde 13.2.0 versiones anteriores a 13.2.10. Una Configuración de Ejecución No Segura en Entornos Kubernetes | |
| Modificada | Alta (7.2) | 95% | 💥 Exploit | Gitea | 16/10/2020 | 17/6/2026 | ** EN DISPUTA ** La funcionalidad git hook en Gitea versiones 1.1.0 hasta 1.12.5 podría permitir la ejecución de código remoto autenticado en entornos de clientes donde la documentación no fue entendida (por ejemplo, un punto de vista es que la peligrosidad de esta característica debería ser documentada inmediatamente… | |
| Modificada | Media (4.9) | 1.2% | — | Gitlab | 12/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Una comprobación insuficiente de permisos permite a un atacante con rol de desarrollador llevar a cabo varias eliminaciones | |
| Modificada | Media (4.4) | 0.36% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Las claves de las sesiones son almacenadas en texto plano en Redis, lo que permite al atacante con acceso a Redis autenticarse como cualquier usuario que tenga una sesión almacenada en Redis | |
| Modificada | Alta (8.7) | 67% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS almacenado en CI Job Log | |
| Modificada | Media (6.5) | 0.95% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS en SVG File Preview. El impacto general es limitado debido a que solo el usuario actual esta siendo impactado | |
| Modificada | Baja (2.7) | 0.88% | — | Gitlab | 7/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una Falta de Límitación de Velocidad en el Reenvío del Email de Confirmación | |
| Modificada | Crítica (9.1) | 2.3% | — | Gitlab | 7/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comandos en el ejecutor de Gitlab versiones anteriores a 13.2.4, 13.3.2 y 13.4.1. Cuando el ejecutor está configurado en un sistema Windows con un ejecutor docker, permitiendo al atacante ejecutar comandos arbitrarios en el host de Windows, por medio de la variable de… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 7/10/2020 | 17/6/2026 | Unos cambios de membresía no están reflejados en las suscripciones ToDo en GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, permitiendo a usuarios invitados acceder a problemas confidenciales por medio de la API | |
| Modificada | Media (4.3) | 0.80% | — | Gitlab | 7/10/2020 | 17/6/2026 | Una comprobación inapropiada de la membresía de un grupo al eliminar una cuenta de usuario en GitLab versiones posteriores e incluyendo a 7.12, permite a un usuario eliminar su propia cuenta sin eliminar y transferir su grupo | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 7/10/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, unas comprobaciones inapropiadas de autorización permiten a un no miembro de un proyecto y de un grupo cambiar el atributo de confidencialidad del problema por medio de una consulta GraphQL de mutación | |
| Modificada | Media (5.4) | 0.89% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 10.8. Un vulnerabilidad de tipo XSS reflejado en Múltiples Rutas |