Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware | 24/9/2020 | 17/6/2026 | La página de acceso en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código no autenticado en la red. | |
| Modificada | Media (6.5) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 22/9/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.3, y Liferay DXP versiones 7.1 anteriores a fixpack 18 y versiones 7.2 anteriores a fixpack 6, no reucir ataques de denegación de servicio mediante la carga de archivos grandes | |
| Modificada | Baja (2.7) | 1.6% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. A un usuario sin la autenticación de 2 factores habilitada se le podría prohibir el acceso a GitLab al ser invitado a un proyecto que tenía una herencia de autenticación de 2 factores | |
| Modificada | Media (4.7) | 1.0% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no revocaba las sesiones de los usuarios actuales cuando se activaba la autenticación de 2 factores, permitiendo a un usuario malicioso mantener su acceso | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Debido a una comprobación inapropiada de los permisos, un usuario no autorizado puede acceder a un repositorio privado dentro de un proyecto público | |
| Modificada | Alta (7.5) | 2.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La página profile activity no estaba restringiendo la cantidad de resultados que uno podía requerir, resultando potencialmente en una denegación de servicio | |
| Modificada | Media (6.5) | 1.7% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.3, 13.2.3 y 13.3.1. Era posible hacer que el proceso gitlab-runner se bloqueara mediante el envío de consultas malformadas resultando en una denegación de servicio | |
| Modificada | Alta (8.8) | 1.3% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab era vulnerable a un ataque de tipo SSRF ciego por medio de la funcionalidad repository mirroring | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad Webhook de GitLab podría ser abusada para llevar a cabo ataques de denegación de servicio debido a una falta de limitación de velocidad | |
| Modificada | Media (4.3) | 0.96% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no invalidaba el enlace de invitación al proyecto al eliminar a un usuario de un proyecto | |
| Modificada | Alta (7.2) | 1.6% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El mismo código secreto de autenticación de 2 factores era generado, lo que resultaba en que un atacante mantuviera el acceso bajo determinadas condiciones | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Bajo determinadas condiciones, GitLab no revocaba apropiadamente las sesiones de usuarios y permitía a un usuario malicioso acceder a una cuenta de usuario con una contraseña antigua | |
| Modificada | Media (4.8) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab era vulnerable a un ataque de tipo XSS almacenado en la página standalone vulnerability | |
| Modificada | Media (5.8) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad de carga de paquetes Conan no validaba correctamente los parámetros suministrados, resultando en la divulgación limitada de archivos | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Cuando era habilitada la autenticación de 2 factores para grupos, un usuario malicioso podría omitir esa restricción mediante el envío de una consulta específica hacia el endpoint de la API | |
| Modificada | Media (4.9) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Una comprobación insuficiente en la API GraphQL permitió a un mantenedor eliminar un repositorio | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El endpoint Omniauth de GitLab permitió a un usuario malicioso enviar contenido para ser mostrado al usuario dentro de los mensajes de error | |
| Modificada | Media (4.3) | 0.98% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Un mantenedor de proyecto no autorizado podría editar las insignias de subgrupo debido a una falta de control de autorización | |
| Modificada | Crítica (9.8) | 0.85% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El endpoint Oauth de GitLab era vulnerable a unos ataques de fuerza bruta por medio de un parámetro específico | |
| Modificada | Media (4.3) | 1.5% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Wiki era vulnerable a un ataque del analizador que prohíbe a cualquier persona acceder a la funcionalidad Wiki por medio de la interfaz de usuario | |
| Modificada | Alta (7.3) | 0.98% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.0.12, 13.1.10, 13.2.8 y 13.3.4. La integración EKS de GitLab era vulnerable a un ataque de tipo cross-account assume role | |
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no estaba comprobando un Deploy-Token y permitía a un repositorio deshabilitado acceder por medio de una línea de comandos git | |
| Modificada | Crítica (10) | 1.3% | — | Gitlab | 14/9/2020 | 17/6/2026 | La versión 13.3 de GitLab CE/EE anterior a la 13.3.4 era vulnerable a un cambio de ámbito de autorización OAuth sin el consentimiento del usuario en medio del flujo de autorización | |
| Modificada | Alta (8.1) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad revocation no estaba revocando todos los tokens de sesión y se podían reutilizar para obtener una sesión válida | |
| Modificada | Media (5.4) | 0.69% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. En determinados casos, podría ser aceptado un nombre de usuario no válido cuando se activa 2FA |