Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3704 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.69%—Jenkins Digitalocean12/2/202017/6/2026
Jenkins DigitalOcean Plugin versiones 1.1 y anteriores, almacenan un token sin cifrar en el archivo config.xml global en el maestro Jenkins, donde puede ser visualizada por parte de usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (4.3)0.68%—Jenkins Pipeline Github Notify Step12/2/202017/6/2026
Una falta de comprobación de permiso en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, en métodos relacionados con formularios permitió a usuarios con acceso General y de Lectura enumerar ID de credenciales almacenadas en Jenkins.
ModificadaMedia (4.3)0.68%—Jenkins Pipeline Github Notify Step12/2/202017/6/2026
Una falta de comprobación de permiso en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, permite a atacantes con permiso Overall/Read conectar con una URL especificada por el atacante usando ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las…
ModificadaAlta (8.8)0.68%—Jenkins Pipeline Github Notify Step12/2/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Pipeline GitHub Notify Step Plugin versiones 1.0.4 y anteriores, permite a atacantes conectar con una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas por medio de otro método, capturando las…
ModificadaMedia (5.4)0.73%—Jenkins GIT Parameter12/2/202017/6/2026
Jenkins Git Parameter Plugin versiones 0.9.11 y anteriores, no escapa al valor predeterminado que se muestra en la Interfaz de Usuario, resultando en una vulnerabilidad de tipo cross-site scripting almacenado que los usuarios con permiso Job/Configure pueden explotar.
ModificadaMedia (5.4)0.73%—Jenkins GIT Parameter12/2/202017/6/2026
Jenkins Git Parameter Plugin versiones 0.9.11 y anteriores, no escapa al parámetro name que se muestra en la Interfaz de Usuario, resultando en una vulnerabilidad de tipo cross-site scripting almacenado que los usuarios con permiso Job/Configure pueden explotar.
ModificadaCrítica (9.8)76%💥 ExploitGit-scm GITMercurialApple XcodeEclipse Egit+212/2/202017/6/2026
Git versiones anteriores a 1.8.5.6, versiones 1.9.x anteriores a 1.9.5, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.4 y versiones 2.2.x anteriores a 2.2.1 en Windows y OS X; Mercurial versiones anteriores a 3.2.3 en Windows y OS X; Apple Xcode versiones anteriores a 6.2 beta 3; mine todas las…
ModificadaAlta (7.5)1.2%—Gitlab5/2/202017/6/2026
Se detectó un problema en GitLab EE versiones 11.3 y posteriores. Una omisión de GitLab Workhorse podría conllevar a una divulgación de paquetes y archivos mediante el tráfico no autorizado de peticiones.
ModificadaAlta (7.5)1.1%—Gitlab5/2/202017/6/2026
GitLab EE versiones 12.6 y posteriores hasta 12.7.2, permiten una Denegación de Servicio.
ModificadaMedia (5.3)0.75%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.8 y posteriores hasta 12.7.2, presenta Permisos No Seguros.
ModificadaMedia (5.3)0.93%—Gitlab5/2/202017/6/2026
GitLab EE versiones 12.4 y posteriores hasta 12.7.2, presenta un Control de Acceso Incorrecto.
ModificadaMedia (5.3)0.93%—Gitlab5/2/202017/6/2026
GitLab EE versiones 10.1 hasta 12.7.2, permite una Divulgación de Información.
ModificadaMedia (6.1)0.88%—Gitlab5/2/202017/6/2026
GitLab versiones hasta 12.7.2, permite un ataque de tipo XSS.
ModificadaAlta (7.5)0.90%—Gitlab5/2/202017/6/2026
GitLab EE versión 12.2, presenta Permisos No Seguros (problema 2 de 2).
ModificadaMedia (6.1)0.69%—Gitlab5/2/202017/6/2026
GitLab EE versiones 11.0 y posteriores hasta 12.7.2, permite un ataque de tipo XSS.
ModificadaAlta (7.5)1.2%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 y posteriores hasta 12.7.2, permite una Divulgación de Información.
ModificadaAlta (7.5)1.1%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 hasta 12.7.2, presenta un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.66%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 hasta 12.7.2, presenta Permisos No Seguros (problema 1 de 2).
ModificadaAlta (7.5)1.6%—Gitlab5/2/202017/6/2026
GitLab EE versiones 11.11 y posteriores hasta 12.7.2, permite un Salto de Directorio.
ModificadaCrítica (9.8)1.4%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros.
ModificadaMedia (5.3)0.85%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros.
ModificadaMedia (6.1)4.0%💥 ExploitViewgit Project Viewgit30/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ViewGit versiones anteriores a 0.0.7, permiten a usuarios remotos del repositorio inyectar script web o HTML arbitrario por medio de (1) un nombre de etiqueta en la tabla Shortlog en el archivo templates/shortlog.php o un nombre de derivación en la (2)…
ModificadaAlta (8.8)2.0%—GitlabGitlab-shell28/1/202016/6/2026
La función parse_cmd en el archivo lib/gitlab_shell.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4 y Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos alcanzar privilegios y clonar…
ModificadaMedia (6.5)1.9%—GitlabGitlab-shell28/1/202016/6/2026
Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a…
ModificadaMedia (5.5)0.38%—Git-extras Project Git-extras28/1/202016/6/2026
La utilidad git-changelog en git-extras versión 1.7.0, permite a usuarios locales sobrescribir archivos arbitrarios por medio de un ataque de tipo symlink en (1) /tmp/changelog o (2) /tmp/.git-effort.