Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—Gitlab14/9/202017/6/2026
Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Los reporteros del proyecto y superiores podrían ver un EPIC confidencial adjunto a temas confidenciales
ModificadaMedia (6.5)1.1%—Gitlab14/9/202017/6/2026
Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Una Autorización de la API Usa un Token de Trabajo de CI Obsoleto
ModificadaMedia (5.4)0.64%—Fabbricadigitale Multiux2/9/202017/6/2026
Se encontró una vulnerabilidad de tipo XSS almacenado post-autenticado en MultiUx versión v.3.1.12.0, por medio del campo LastName de /multiux/SaveMailbox
ModificadaMedia (5.4)0.75%—Jenkins GIT Parameter1/9/202017/6/2026
Jenkins Git Parameter Plugin versiones 0.9.12 y anteriores, no escapan el campo repository en la página "Build with Parameters", resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que los atacantes pueden explotar con permiso de Job/Configure
ModificadaAlta (7.3)3.2%—Digitalbazaar Forge1/9/202017/6/2026
El paquete node-forge en versiones anteriores a la 0.10.0 es vulnerable a la contaminación por prototipos a través de la función util.setPath. Nota: La versión 0.10.0 es un cambio radical que elimina las funciones vulnerables
ModificadaAlta (8.8)3.7%—Github27/8/202017/6/2026
Se identificó una vulnerabilidad de ejecución de código remota en GitHub Enterprise Server que podría ser explotada al crear un sitio GitHub Pages. La configuración controlada por el usuario de los analizadores subyacentes usados por las páginas de GitHub no estaba lo suficientemente restringida y permitía ejecutar…
ModificadaMedia (4.3)1.1%—Github27/8/202017/6/2026
Se identificó una vulnerabilidad de control de acceso inapropiado en GitHub Enterprise Server que permitió a usuarios autenticados de la instancia determinar los nombres de los repositorios privados no autorizados dados sus ID numéricos. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del…
ModificadaAlta (7.5)0.73%—Oasis-open Oasis Digital Signature Services24/8/202017/6/2026
En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no…
ModificadaAlta (7.5)2.9%—Adobe Git-server14/8/202017/6/2026
Una función resolveRepositoryPath no comprueba apropiadamente una entrada del usuario y un usuario malicioso puede saltar a cualquier repositorio de Git comprobado fuera del repoRoot. Este problema puede conllevar a un acceso no autorizado a unos repositorios de Git privados siempre que el usuario malicioso tenga…
ModificadaMedia (4.3)0.74%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, los ajustes de configuración de git controlados por el usuario pueden ser modificados para resultar en un ataque de tipo Server Side Request Forgery
ModificadaMedia (6.5)1.3%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una denegación de servicio en la funcionalidad project import
ModificadaMedia (5.4)1.0%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 se presenta una vulnerabilidad de cross-site scripting (XSS) en el tooltip del número de referencia de la incidencia.
ModificadaMedia (5.4)0.85%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una vulnerabilidad de tipo cross-site scripting en la lista de problemas por medio del título milestone
ModificadaBaja (3.5)0.80%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 después que ocurre una transferencia de grupo, los miembros de un grupo principal mantienen su nivel de acceso en el subgrupo conllevando a un acceso inapropiado
ModificadaMedia (6.5)1.1%—Gitlab13/8/202017/6/2026
Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta un fallo de agotamiento de memoria debido al registro excesivo de un mensaje de error de un correo electrónico de invitación
ModificadaAlta (8.1)0.96%—Gitlab12/8/202017/6/2026
En GitLab versiones anteriores a 13.2.3, compartir proyectos podría permitir temporalmente un acceso muy permisivo
ModificadaAlta (7.2)1.1%—Gitlab12/8/202017/6/2026
En GitLab versiones anteriores a 13.0.12, 13.1.6, y 13.2.3, se usó un control de acceso inadecuado en la página de Aplicaciones
ModificadaMedia (4.8)4.0%—Gitlab12/8/202017/6/2026
En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, se presenta una vulnerabilidad de tipo XSS almacenada en la página CI/CD Jobs
ModificadaAlta (8.8)1.2%—Gitlab Runner10/8/202017/6/2026
Para GitLab Runner versiones anteriores a 13.0.12, 13.1.6, 13.2.3, al reemplazar dockerd con un servidor malicioso, Shared Runner es susceptible a un ataque de tipo CSRF
ModificadaMedia (5.4)1.2%—Gitlab10/8/202017/6/2026
En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, los otorgamientos de acceso no fueron revocados cuando un usuario revocaba el acceso a una aplicación
ModificadaAlta (7.1)1.0%—Gitlab10/8/202017/6/2026
En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, el uso de una rama con un nombre hexadecimal podría anular un hash existente
ModificadaCrítica (9.6)1.00%—Gitlab10/8/202017/6/2026
En GitLab versiones anteriores a 13.0.12, 13.1.6 y 13.2.3, es posible omitir una comprobación de correo electrónico que es requerido para OAuth Flow
ModificadaMedia (6.5)0.51%—Digitus Da-70254 Firmware7/8/202017/6/2026
Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red denegar el servicio del dispositivo por medio de valores de entrada grandes
ModificadaMedia (4.3)0.34%—Digitus Da-70254 Firmware7/8/202017/6/2026
Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red conducir ataques de tipo XSS persistentes al aprovechar los privilegios administrativos para establecer un nombre de servidor diseñado
ModificadaAlta (8.8)0.88%—Digitus Da-70254 Firmware7/8/202017/6/2026
Los dispositivos DIGITUS DA-70254 4-Port Gigabit Network Hub versión 2.073.000.E0008, permiten a un atacante en la misma red omitir una autenticación por medio de una petición de administración web que carece de un parámetro de contraseña