Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 8.3 hasta 12.8.1, permite una Divulgación de Información. Era posible que determinados no miembros accedieran a la página Contribution Analytics de un grupo privado. | |
| Modificada | Media (5.3) | 0.99% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 7.10 hasta 12.8.1, presenta un Control de Acceso Incorrecto. En determinadas condiciones donde los usuarios debieron haber sido requeridos para configurar la autenticación de 2 factores, no habían sido requeridos. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 12.1 hasta 12.8.1, permite un ataque de tipo XSS. Se determinó que el formulario de solicitud de una petición de fusión presenta una vulnerabilidad de tipo cross-site scripting almacenado. | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 12/3/2020 | 17/6/2026 | GitLab versiones 12.8.x anteriores a la versión 12.8.6, cuando el registro está habilitado, permite a atacantes remotos omitir las restricciones del dominio de correo electrónico dentro del período de gracia de dos días para una dirección de correo electrónico no confirmada. | |
| Modificada | Alta (7.5) | 0.90% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones 10.6 hasta la versión 12.0.2. La integración del proyecto de GitHub era vulnerable a una vulnerabilidad de tipo SSRF que permitía a un atacante realizar peticiones a recursos de red local. Presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones 8.11.0 hasta la versión 12.0.2. Mediante el uso de fuerza bruta, un usuario con acceso a un proyecto, pero no a su repositorio, podría crear una lista de nombres de plantillas de peticiones de fusión. Presenta un complejidad algorítmica excesiva. | |
| Modificada | Media (5.9) | 0.94% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition 8.3 a 12.0.2. El decodificador de códigos de color era vulnerable a un ataque de agotamiento de recursos si se usaban formatos específicos. Permite el consumo incontrolado de recursos. | |
| Modificada | Media (6.5) | 0.84% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition 9.2 a 12.0.2. Los archivos cargados asociados con fragmentos personales no guardados eran accesibles para usuarios no autorizados debido a la configuración incorrecta de permisos. Tiene control de acceso incorrecto. | |
| Modificada | Media (4.9) | 0.98% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.11 hasta la versión 12.0.2. Cuando un administrador habilitó una de las plantillas de servicio, estaba activando una acción que conlleva al agotamiento de los recursos. Permite un Consumo de Recursos No Controlado. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 9.0 hasta 12.0.2. Los usuarios con acceso a problemas, pero no el repositorio pudieron visualizar la cantidad de peticiones de fusión relacionadas en un problema. Tienen un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.96% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition and Community Edition versiones 1.10 hasta 12.0.2. El servicio graphql de GitLab era vulnerable a múltiples problemas de autorización que revelaban metadatos restringidos de usuarios, grupos y repositorios a usuarios no autorizados. tienen un Control de Acceso… | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.10 hasta 12.0.2. Cuando fueron agregados caracteres codificados específicos a los comentarios, la sección de comentarios se volvería inaccesible. tiene un Control de Acceso Incorrecto (problema 1 de 2). | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 12.0.3. Uno de los analizadores usados por Gilab CI era vulnerable a un ataque de agotamiento de recursos. Permite un Consumo de Recursos No Controlado. | |
| Modificada | Media (4.3) | 0.96% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.10 hasta 12.0.2. Usuarios no autorizados fueron capaces de leer información de la tubería de la última petición de fusión. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.68% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.9 y posteriores hasta 12.0.2. GitLab Snippets eran vulnerables a un problema de autorización que permitía a usuarios no autorizados agregar comentarios a un fragmento privado. Permite una omisión de autenticación. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.3 hasta 11.11. Permite una Exposición de la Información por medio de un Mensaje de Error. | |
| Modificada | Media (5.4) | 0.58% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.4 hasta 11.11. Un usuario malicioso podría ejecutar código JavaScript en unas notas al importar un archivo de proyecto especialmente diseñado. Permite un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Community and Enterprise Edition versiones 8.9 hasta 11.11. Unas Páginas Wiki contenían una falta de comprobación de entrada que resultó en una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Crítica (9.8) | 1.2% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.2 hasta 11.11. Múltiples funcionalidades contenían vulnerabilidades de tipo Server-Side Request Forgery (SSRF) causadas por una comprobación insuficiente para impedir ataques de tipo DNS rebinding. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones 11.7 hasta 11.11. La página epic details contenía una falta de comprobación de entrada y un problema de codificación de salida que resultó en una vulnerabilidad de tipo XSS persistente sobre child epics. | |
| Modificada | Alta (7.5) | 0.94% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.4 hasta 11.11. La funcionalidad de sucursales protegidas contenían un problema de control de acceso que resultó en la omisión de las reglas de restricción de sucursales protegidas. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.5) | 1.3% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+16 | 10/3/2020 | 17/6/2026 | Un dispositivo Western Digital SanDisk X600, en determinadas configuraciones, una vulnerabilidad en el mecanismo de control de acceso de la unidad puede permitir a los datos ser descifrados sin conocimiento de las credenciales de autenticación apropiadas. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.6 hasta 11.11. Unos usuarios podían adivinar el URL slug de proyectos privados por medio del contraste de las URL de destino de los temas vinculados en los comentarios. Permite una Divulgación de Información. | |
| Modificada | Media (5.3) | 0.82% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.7 hasta 11.11. Tiene una Comprobación de Entrada Inapropiada. La configuración de visibilidad restringida permite una creación de proyectos internos en grupos privados, conllevando a múltiples problemas de permisos. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.13 hasta 11.11. Permite una Divulgación de Información. |