Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Los reporteros del proyecto y superiores podrían ver un EPIC confidencial adjunto a temas confidenciales | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Una Autorización de la API Usa un Token de Trabajo de CI Obsoleto | |
| Modificada | Media (5.4) | 0.64% | — | Fabbricadigitale Multiux | 2/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad de tipo XSS almacenado post-autenticado en MultiUx versión v.3.1.12.0, por medio del campo LastName de /multiux/SaveMailbox | |
| Modificada | Media (5.4) | 0.75% | — | Jenkins GIT Parameter | 1/9/2020 | 17/6/2026 | Jenkins Git Parameter Plugin versiones 0.9.12 y anteriores, no escapan el campo repository en la página "Build with Parameters", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que los atacantes pueden explotar con permiso de Job/Configure | |
| Modificada | Alta (7.3) | 3.2% | — | Digitalbazaar Forge | 1/9/2020 | 17/6/2026 | El paquete node-forge en versiones anteriores a la 0.10.0 es vulnerable a la contaminación por prototipos a través de la función util.setPath. Nota: La versión 0.10.0 es un cambio radical que elimina las funciones vulnerables | |
| Modificada | Alta (8.8) | 3.7% | — | Github | 27/8/2020 | 17/6/2026 | Se identificó una vulnerabilidad de ejecución de código remota en GitHub Enterprise Server que podría ser explotada al crear un sitio GitHub Pages. La configuración controlada por el usuario de los analizadores subyacentes usados por las páginas de GitHub no estaba lo suficientemente restringida y permitía ejecutar… | |
| Modificada | Media (4.3) | 1.1% | — | Github | 27/8/2020 | 17/6/2026 | Se identificó una vulnerabilidad de control de acceso inapropiado en GitHub Enterprise Server que permitió a usuarios autenticados de la instancia determinar los nombres de los repositorios privados no autorizados dados sus ID numéricos. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del… | |
| Modificada | Alta (7.5) | 0.73% | — | Oasis-open Oasis Digital Signature Services | 24/8/2020 | 17/6/2026 | En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no… | |
| Modificada | Alta (7.5) | 2.9% | — | Adobe Git-server | 14/8/2020 | 17/6/2026 | Una función resolveRepositoryPath no comprueba apropiadamente una entrada del usuario y un usuario malicioso puede saltar a cualquier repositorio de Git comprobado fuera del repoRoot. Este problema puede conllevar a un acceso no autorizado a unos repositorios de Git privados siempre que el usuario malicioso tenga… | |
| Modificada | Media (4.3) | 0.74% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, los ajustes de configuración de git controlados por el usuario pueden ser modificados para resultar en un ataque de tipo Server Side Request Forgery | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una denegación de servicio en la funcionalidad project import | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 se presenta una vulnerabilidad de cross-site scripting (XSS) en el tooltip del número de referencia de la incidencia. | |
| Modificada | Media (5.4) | 0.85% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una vulnerabilidad de tipo cross-site scripting en la lista de problemas por medio del título milestone | |
| Modificada | Baja (3.5) | 0.80% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 después que ocurre una transferencia de grupo, los miembros de un grupo principal mantienen su nivel de acceso en el subgrupo conllevando a un acceso inapropiado | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta un fallo de agotamiento de memoria debido al registro excesivo de un mensaje de error de un correo electrónico de invitación | |
| Modificada | Alta (8.1) | 0.96% | — | Gitlab | 12/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.2.3, compartir proyectos podría permitir temporalmente un acceso muy permisivo | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 12/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6, y 13.2.3, se usó un control de acceso inadecuado en la página de Aplicaciones | |
| Modificada | Media (4.8) | 4.0% | — | Gitlab | 12/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, se presenta una vulnerabilidad de tipo XSS almacenada en la página CI/CD Jobs | |
| Modificada | Alta (8.8) | 1.2% | — | Gitlab Runner | 10/8/2020 | 17/6/2026 | Para GitLab Runner versiones anteriores a 13.0.12, 13.1.6, 13.2.3, al reemplazar dockerd con un servidor malicioso, Shared Runner es susceptible a un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 1.2% | — | Gitlab | 10/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, los otorgamientos de acceso no fueron revocados cuando un usuario revocaba el acceso a una aplicación | |
| Modificada | Alta (7.1) | 1.0% | — | Gitlab | 10/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, el uso de una rama con un nombre hexadecimal podría anular un hash existente | |
| Modificada | Crítica (9.6) | 1.00% | — | Gitlab | 10/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, es posible omitir una comprobación de correo electrónico que es requerido para OAuth Flow | |
| Modificada | Media (6.5) | 0.51% | — | Digitus Da-70254 Firmware | 7/8/2020 | 17/6/2026 | Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red denegar el servicio del dispositivo por medio de valores de entrada grandes | |
| Modificada | Media (4.3) | 0.34% | — | Digitus Da-70254 Firmware | 7/8/2020 | 17/6/2026 | Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red conducir ataques de tipo XSS persistentes al aprovechar los privilegios administrativos para establecer un nombre de servidor diseñado | |
| Modificada | Alta (8.8) | 0.88% | — | Digitus Da-70254 Firmware | 7/8/2020 | 17/6/2026 | Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red omitir una autenticación por medio de una petición de administración web que carece de un parámetro de contraseña |