Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.69% | — | Jenkins Digitalocean | 12/2/2020 | 17/6/2026 | Jenkins DigitalOcean Plugin versiones 1.1 y anteriores, almacenan un token sin cifrar en el archivo config.xml global en el maestro Jenkins, donde puede ser visualizada por parte de usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Pipeline Github Notify Step | 12/2/2020 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, en métodos relacionados con formularios permitió a usuarios con acceso General y de Lectura enumerar ID de credenciales almacenadas en Jenkins. | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Pipeline Github Notify Step | 12/2/2020 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, permite a atacantes con permiso Overall/Read conectar con una URL especificada por el atacante usando ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las… | |
| Modificada | Alta (8.8) | 0.68% | — | Jenkins Pipeline Github Notify Step | 12/2/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, permite a atacantes conectar con una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las… | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins GIT Parameter | 12/2/2020 | 17/6/2026 | Jenkins Git Parameter Plugin versiones 0.9.11 y anteriores, no escapa al valor predeterminado que se muestra en la Interfaz de Usuario, resultando en una vulnerabilidad de tipo cross-site scripting almacenado que los usuarios con permiso Job/Configure pueden explotar. | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins GIT Parameter | 12/2/2020 | 17/6/2026 | Jenkins Git Parameter Plugin versiones 0.9.11 y anteriores, no escapa al parámetro name que se muestra en la Interfaz de Usuario, resultando en una vulnerabilidad de tipo cross-site scripting almacenado que los usuarios con permiso Job/Configure pueden explotar. | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Git-scm GITMercurialApple XcodeEclipse Egit+2 | 12/2/2020 | 17/6/2026 | Git versiones anteriores a 1.8.5.6, versiones 1.9.x anteriores a 1.9.5, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.4 y versiones 2.2.x anteriores a 2.2.1 en Windows y OS X; Mercurial versiones anteriores a 3.2.3 en Windows y OS X; Apple Xcode versiones anteriores a 6.2 beta 3; mine todas las… | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/2/2020 | 17/6/2026 | Se detectó un problema en GitLab EE versiones 11.3 y posteriores. Una omisión de GitLab Workhorse podría conllevar a una divulgación de paquetes y archivos mediante el tráfico no autorizado de peticiones. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 12.6 y posteriores hasta 12.7.2, permiten una Denegación de Servicio. | |
| Modificada | Media (5.3) | 0.75% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.8 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 12.4 y posteriores hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 10.1 hasta 12.7.2, permite una Divulgación de Información. | |
| Modificada | Media (6.1) | 0.88% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab versiones hasta 12.7.2, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 0.90% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versión 12.2, presenta Permisos No Seguros (problema 2 de 2). | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 11.0 y posteriores hasta 12.7.2, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 y posteriores hasta 12.7.2, permite una Divulgación de Información. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 hasta 12.7.2, presenta Permisos No Seguros (problema 1 de 2). | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 11.11 y posteriores hasta 12.7.2, permite un Salto de Directorio. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Media (5.3) | 0.85% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Viewgit Project Viewgit | 30/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ViewGit versiones anteriores a 0.0.7, permiten a usuarios remotos del repositorio inyectar script web o HTML arbitrario por medio de (1) un nombre de etiqueta en la tabla Shortlog en el archivo templates/shortlog.php o un nombre de derivación en la (2)… | |
| Modificada | Alta (8.8) | 2.0% | — | GitlabGitlab-shell | 28/1/2020 | 16/6/2026 | La función parse_cmd en el archivo lib/gitlab_shell.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4 y Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos alcanzar privilegios y clonar… | |
| Modificada | Media (6.5) | 1.9% | — | GitlabGitlab-shell | 28/1/2020 | 16/6/2026 | Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a… | |
| Modificada | Media (5.5) | 0.38% | — | Git-extras Project Git-extras | 28/1/2020 | 16/6/2026 | La utilidad git-changelog en git-extras versión 1.7.0, permite a usuarios locales sobrescribir archivos arbitrarios por medio de un ataque de tipo symlink en (1) /tmp/changelog o (2) /tmp/.git-effort. |