Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.13 hasta 11.11. Permite una Divulgación de Información. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Community and Enterprise Edition versiones 8.13 hasta 11.11. Tiene un Control de Acceso Inapropiado. | |
| Modificada | Alta (8.8) | 2.6% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versión 11.11. Permite una Inyección de Comandos. | |
| Modificada | Media (6.5) | 0.93% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.9 hasta 11.11. Tiene un Control de Acceso Inapropiado. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 6.8 hasta 11.11. Tiene una Autorización Inapropiada. | |
| Modificada | Media (5.5) | 0.19% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+55 | 10/3/2020 | 17/6/2026 | Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: Una vulnerabilidad en el algoritmo wear-leveling de la unidad puede causar que los parámetros sensibles criptográficamente (como las claves de cifrado de datos) permanezcan en el medio de la unidad después de su borrado previsto. | |
| Modificada | Media (6.3) | 0.28% | — | Westerndigital Sandisk X600 Sd9tb8w-128g FirmwareWesterndigital Sandisk X600 Sd9tb8w-256g FirmwareWesterndigital Sandisk X600 Sd9tb8w-512g FirmwareWesterndigital Sandisk X600 Sd9tb8w-1t00 Firmware+55 | 10/3/2020 | 17/6/2026 | Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: El método de autenticación de la actualización de firmware se basa en un resumen simétrico de HMAC. La clave utilizada para comprobar este resumen está presente en un área protegida del dispositivo y, si es extraída, podría ser usada para instalar un… | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Alta (7.8) | 0.44% | — | Dell Digital Delivery | 9/3/2020 | 17/6/2026 | Dell Digital Delivery versiones anteriores a 3.5.2015, contienen una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malicioso poco privilegiado autenticado localmente, podría explotar esta vulnerabilidad para correr un ejecutable arbitrario con privilegios administrativos sobre el sistema afectado. | |
| Modificada | Media (5.4) | 0.85% | — | Jenkins GIT | 9/3/2020 | 17/6/2026 | Jenkins Git Plugin versiones 4.2.0 y anteriores, no escapa al mensaje de error de la URL del repositorio para la comprobación del formulario del campo TFS de Microsoft, resultando en una vulnerabilidad de tipo cross-site scripting almacenado. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 6/3/2020 | 17/6/2026 | GitLab versiones 10.7 hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Crítica (9.1) | 1.2% | — | Humaxdigital Hga12r-02 Firmware | 5/3/2020 | 17/6/2026 | Los dispositivos HUMAX HGA12R-02 BRGCAA versión 1.1.53, permiten un Secuestro de Sesión. | |
| Modificada | Crítica (9.8) | 1.3% | — | Humaxdigital Hga12r-02 Firmware | 4/3/2020 | 17/6/2026 | Se detectó un problema en los dispositivos HUMAX HGA12R-02 BRGCAA versión 1.1.53. Una vulnerabilidad en la funcionalidad de autenticación en la interfaz basada en web podría permitir a un atacante remoto no autenticado capturar paquetes al momento de la autenticación y conseguir acceso a la contraseña en texto sin… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+21 | 2/3/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4, maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a br.com.anteros.dbcp.AnterosDBCPConfig (también se conoce como anteros-core). | |
| Modificada | Crítica (9.8) | 4.6% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+27 | 2/3/2020 | 7/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4 maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (también se conoce como shaded hikari-config). | |
| Modificada | Crítica (9.8) | 2.5% | — | Mangoraft Giting | 28/2/2020 | 17/6/2026 | giting versiones anteriores a 0.0.8, permite una ejecución de código arbitraria. El primer argumento "repo" de la función "pull()" es ejecutado por el paquete sin ninguna comprobación. | |
| Modificada | Media (6.1) | 0.86% | — | Westerndigital Mycloud.com | 20/2/2020 | 17/6/2026 | Western Digital mycloud.com anterior a la Versión Web 2.2.0-134, permite un ataque de tipo XSS. | |
| Modificada | Crítica (9.1) | 1.00% | — | Western Digital IBIWestern Digital MY Cloud Home | 20/2/2020 | 17/6/2026 | Western Digital My Cloud Home versiones anteriores a 3.6.0 e ibi versiones anteriores a 3.6.0, permiten una Fijación de Sesión. | |
| Modificada | Alta (7.8) | 0.45% | — | Westerndigital Sandiskssddashboardsetup.exeWesterndigitalssddashboardsetup.exe | 19/2/2020 | 17/6/2026 | Western Digital WesternDigitalSSDDashboardSetup.exe versiones anteriores a 3.0.2.0, permite el secuestro de DLL. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 17/2/2020 | 17/6/2026 | En GitLab Enterprise Edition (EE) versiones 12.5.0 hasta 12.7.5, compartir un grupo con un grupo podría otorgar acceso al proyecto a usuarios no autorizados. | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 17/2/2020 | 17/6/2026 | Se detectó un Acceso no Autorizado en Container Registry de otros grupos en GitLab Enterprise versión 12.0.0-pre. En otras palabras, atacantes remotos autenticados pueden leer registros Docker de otros grupos. Cuando un usuario legítimo cambia la ruta de un grupo, los registros Docker no son adaptados, dejándolos en… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 14/2/2020 | 17/6/2026 | GitLab versiones 11.8 y posteriores, contiene una vulnerabilidad de seguridad que permite a un usuario obtener detalles de las tuberías restringidas por medio del endpoint de petición de combinación. | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 14/2/2020 | 17/6/2026 | GitLab versiones 12.2.2 y por debajo, contienen una vulnerabilidad de seguridad que permite a un usuario invitado en un proyecto privado visualizar el ID de la petición de combinación asociada a un problema por medio de la línea de tiempo de la actividad. | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una divulgación de información. |