Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 9.1 hasta la versión 12.6.1. tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.0 hasta la versión 12.6. Permite un Consumo No Controlado de Recursos. | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.4 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Crítica (9.8) | 2.1% | — | Git-diff-apply Project Git-diff-apply | 7/1/2020 | 17/6/2026 | En la línea 240 del archivo "index.js", el comando run ejecuta el comando git con una variable controlada por el usuario llamada remoteUrl. Esto afecta a git-diff-apply todas las versiones anteriores a la versión 0.22.2. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/1/2020 | 17/6/2026 | En GitLab EE versiones 10.5 hasta 12.5.3, 12.4.5 y 12.3.8, cuando se transfiere un proyecto público a un grupo privado, el código privado sería divulgado por medio de la API Group Search proporcionada por la integración de Elasticsearch. | |
| Modificada | Crítica (9.8) | 3.6% | — | Gitlab | 5/1/2020 | 17/6/2026 | En GitLab EE versiones 11.3 hasta 12.5.3, 12.4.5 y 12.3.8, un saneamiento de parámetro insuficiente para el registro del paquete Maven podría derivar a una escalada de privilegios y vulnerabilidades de ejecución de código remota bajo determinadas condiciones. | |
| Modificada | Alta (7.5) | 0.81% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 8.4 hasta 12.5, 12.4.3 y 12.3.6, almacenaron varios tokens en texto plano. | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 12.3 hasta 12.5, 12.4.3 y 12.3.6, permite una Denegación de Servicio. Ciertos caracteres hacían imposible crear, editar o visualizar problemas y confirmaciones. | |
| Modificada | Media (5.8) | 1.1% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 8.14 hasta las versiones 12.5, 12.4.3 y 12.3.6, tiene un Control de Acceso Incorrecto. Después de que un proyecto cambió a privado, los repositorios previamente bifurcados podían aún ser capaces de obtener información sobre el proyecto privado mediante la API. | |
| Modificada | Media (4.9) | 0.89% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 9.0 y posteriores hasta la versión 12.5, permite una Divulgación de Información. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 8.90 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 8.2 y posteriores hasta la versíon 12.5, tiene Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.76% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 11.9 y posteriores hasta la versión 12.5, tiene Permisos No Seguros. | |
| Modificada | Alta (8.8) | 1.0% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 6.7 y posteriores hasta la 12.5, permite un ataque de tipo SSRF. | |
| Modificada | Media (5.4) | 0.65% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tiene un Control de Acceso Incorrecto (problema 2 de 2). | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 11.3 y posteriores hasta la versión 12.5, permite una Referencia de Objeto Directo No Seguro (IDOR). | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 10.8 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tienen un Control de Acceso Incorrecto | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 12.2 y posteriores hasta la versión 12.5, tienen un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 12.3 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.4) | 0.73% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab EE versiones 8.14 hasta la versión 12.5, 12.4.3 y 12.3.6, permite un ataque de tipo XSS en los campos group y profile. | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Community Edition (CE) and Enterprise Edition (EE). Versiones 9.6 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. | |
| Modificada | Crítica (9.8) | 1.7% | — | Gitlab | 3/1/2020 | 17/6/2026 | Gitlab Enterprise Edition (EE) versiones 11.3 hasta la versión 12.4.2, permite un Salto de Directorio. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 3/1/2020 | 17/6/2026 | Gitlab Enterprise Edition (EE) versiones anteriores a la versión 12.5.1, tiene Permisos No Seguros | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 3/1/2020 | 17/6/2026 | Gitlab Enterprise Edition (EE) versiones anteriores a la versíon 12.5.1, tiene Permisos No Seguros (problema 1 de 2). |