Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de autorización en GitLab EE versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, permitiendo que las reglas de aprobación de petición de fusión sea anuladas sin los permisos apropiados. | |
| Modificada | Alta (7.5) | 1.9% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de autorización en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, que impedían a los propietarios y al mantenedor eliminar comentarios épicos. | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de divulgación de información en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, en el panel de seguridad que podría resultar en la divulgación de la información de retroalimentación de la vulnerabilidad. | |
| Modificada | Alta (8.8) | 2.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de escalada de privilegios en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, cuando los comandos de barra de Mattermost son usados con una cuenta bloqueada. | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un IDOR en GitLab CE/EE versiones 11.5 y posteriores, que permitía nuevos endpoints de peticiones de fusión para revelar nombres de etiquetas. | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de divulgación de información en GitLab CE/EE versiones 8.14 y posteriores, mediante el uso de la funcionalidad move issue lo que podría resultar en la divulgación del ID de un problema creado recientemente. | |
| Modificada | Crítica (9.8) | 2.8% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de fallo de protección de un reenlace de DNS en GitLab CE/EE versiones 10.2 y posteriores, en el archivo "url_blocker.rb" que podría resultar en vulnerabilidad de tipo SSRF donde la biblioteca es utilizada. | |
| Modificada | Alta (8.8) | 2.5% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de escalada de privilegios en GitLab CE/EE versiones 9.0 y posteriores, cuando los tokens de activación no son rotados una vez que la propiedad de ellos ha cambiado. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta un problema de control de acceso en versiones anteriores a 12.3.5, versiones anteriores a 12.2.8 y versiones anteriores a 12.1.14 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde las peticiones y problemas de fusión privada serían divulgados con la funcionalidad Group Search… | |
| Modificada | Media (6.1) | 0.76% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Gitlab CE/EE versiones anteriores a 12.1.10, en el complemento Mermaid. | |
| Modificada | Crítica (9.8) | 1.6% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una autenticación inapropiada en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), en la integración GitLab SAML se presenta un problema de comprobación que permitió a un atacante tomar el control de… | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). Cuando un problema fue trasladado hacia un proyecto público desde uno privado, las etiquetas privadas asociadas y el… | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió a un mantenedor agregar cualquier grupo privado a un entorno protegido. | |
| Modificada | Media (5.3) | 0.97% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió al propietario o mantenedor del proyecto visualizar a los miembros de cualquier grupo privado mediante las reglas de aprobación… | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde el o los cesionarios de un problema confidencial en un proyecto privado serían revelados a un invitado por… | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). La ruta de un proyecto privado, que solía ser pública, sería divulgada en el enlace de correo electrónico de… | |
| Modificada | Crítica (9.8) | 2.2% | — | Git-scm GITOpensuse Leap | 24/1/2020 | 17/6/2026 | El controlador IEC870IP para Vijeo Citect y Citect SCADA de AVENA y Power SCADA Operation de Schneider Electric, presenta una vulnerabilidad de desbordamiento de búfer que podría resultar en un bloqueo del lado del servidor. | |
| Modificada | Baja (3.3) | 0.43% | — | Git-scm GITOpensuse Leap | 24/1/2020 | 17/6/2026 | Se encontró un problema en Git anterior a la versión v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 y v2. 14.6 La opción --export-marks de git fast-import también se expone a través de la función de comando in-stream export-marks = ... y permite sobrescribir rutas arbitrarias | |
| Modificada | Media (6.1) | 93% | 💥 Exploit | Jenkins Gitlab Hook | 15/1/2020 | 17/6/2026 | Jenkins Gitlab Hook Plugin versión 1.4.2 y versiones anteriores, no escapa nombres de proyecto en el endpoint build_now, lo que resulta en una vulnerabilidad de tipo XSS reflejada. | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 10.8 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versión 12.6. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.89% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 12.3 hasta la versión 12.6.1. Permite una Denegación de Servicio. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition (EE) versiones 8.9.0 hasta la versión 12.6.1. Usando la funcionalidad de importación de proyectos, fue posible que alguien obtuviera problemas a partir de proyectos privados. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 5.1 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.90% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 8.13 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. |