Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 11.2. Los Usuarios No Autorizados pueden Visualizar la Plantilla de Proyecto Personalizada | |
| Modificada | Media (4.3) | 2.1% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se detectó una potencial vulnerabilidad de DOS en GitLab versiones 13.1, 13.2 y 13.3. La API para actualizar un activo como un enlace desde una versión que tenía una comprobación de expresiones regulares que causó un número exponencial de retrocesos para determinados valores suministrados por el usuario,… | |
| Modificada | Crítica (9.8) | 40% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. El endpoint de carga de archivos no aplica autenticación. Unos atacantes pueden enviar una petición HTTP no autenticada para cargar un componente de firmware personalizado, posiblemente junto con una… | |
| Modificada | Alta (7.5) | 2.1% | — | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Cuando el administrador configura una URL secreta para la transmisión RTSP, la transmisión aún está disponible por medio de su nombre predeterminado, como /0. Unos atacantes no autenticados… | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Unos atacantes pueden usar credenciales embebidas en las peticiones HTTP para llevar a cabo cualquier tarea administrativa en el dispositivo, incluyendo la recuperación de la configuración del… | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Szuray Iptv/h.264 Video Encoder FirmwareSzuray Iptv/h.265 Video Encoder FirmwareJtechdigital H.264 Iptv Encoder 1080p@60hz FirmwareProvideoinstruments Vecaster-hd-h264 Firmware+3 | 6/10/2020 | 17/6/2026 | Se detectó un problema en la aplicación box en los codificadores de video IPTV/H.264/H.265 basados ??en HiSilicon. Unos atacantes pueden enviar una petición RTSP no autenticada diseñada para causar un desbordamiento del búfer y un bloqueo de la aplicación. El dispositivo no podrá ser capaz de llevar a cabo… | |
| Modificada | Media (5.4) | 0.70% | — | Gitlab | 2/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13, 13.0.8, 13.1.2. Se detectó una vulnerabilidad de tipo cross-site scripting almacenado cuando se editan referencias | |
| Modificada | Media (4.8) | 0.75% | — | Gitlab | 2/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones de 12.10 hasta 12.10.12, que permitía que una carga útil de tipo XSS almacenado sea agregada como un nombre de grupo | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech Digital Experience | 1/10/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS). La vulnerabilidad podría ser empleada en un ataque de tipo XSS reflejado o no persistente | |
| Modificada | Media (4.8) | 0.59% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones 11.8 anteriores a 12.10.13. GitLab era susceptible a una vulnerabilidad de tipo XSS almacenado en la funcionalidad error tracking | |
| Modificada | Media (5.4) | 0.68% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado mediante los pasajes de Wiki | |
| Modificada | Media (5.4) | 0.63% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado al importar la funcionalidad de proyecto Bitbucket | |
| Modificada | Media (6.5) | 0.60% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones de 12.6.2 anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado en la funcionalidad blob view | |
| Modificada | Media (4.8) | 0.58% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 13.1.2, 13.0.8 y 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado por medio del uso de la API de archivos PyPi | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Bajo determinadas condiciones, la restricción para la importación de proyectos de Github podrían ser omitidas | |
| Modificada | Alta (7.1) | 0.92% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. La sección de comentarios de la página de problemas no restringía los personajes apropiadamente, resultando en una denegación de servicio | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. En determinadas condiciones, la actividad privada de un usuario podría ser expuesta por medio de la API | |
| Modificada | Alta (7.7) | 1.1% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Bajo determinadas condiciones, las peticiones de fusión privadas pueden ser leídas mediante Todos | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en de GitLab posteriores a 12.9. Debido a una comprobación de permisos inapropiada, un usuario no autorizado puede crear y eliminar tokens de implementación | |
| Modificada | Alta (8.3) | 1.4% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Unas restricciones de formato de nombre de usuario pueden omitidas, permitiendo agregar etiquetas html | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó un problema en GitLab versiones anteriores a 12.10.13, que permitía a un miembro del proyecto con permisos limitados visualizar el panel de seguridad del proyecto | |
| Modificada | Media (4.3) | 0.78% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 13.1.2, 13.0.8 y 12.10.13. Una falta de comprobación de permisos para agregar tiempo dedicado a un problema | |
| Modificada | Alta (8.8) | 1.6% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones posteriores e incluyendo a 10.7 anteriores a 13.0.14, posteriores e incluyendo a 13.1.0 anteriores a 13.1.8, posteriores e incluyendo a 13.2.0 anteriores a 13.2.6. Un Control de Acceso Inapropiado para los Tokens de Implementación | |
| Modificada | Media (5.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 24/9/2020 | 17/6/2026 | En Liferay Portal versiones anteriores a 7.3.1, Liferay Portal versión 6.2 EE y Liferay DXP versión 7.2, DXP ??versión 7.1 y DXP versión 7.0, la propiedad "portlet.resource.id.banned.paths.regexp" puede ser omitida con unas URL codificadas duplicadas. | |
| Modificada | Alta (7.2) | 1.9% | — | Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware | 24/9/2020 | 17/6/2026 | La página ping del panel de administración en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código autenticado a través de la red. |