Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3704 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.93%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 9.1 hasta la versión 12.6.1. tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)1.1%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.0 hasta la versión 12.6. Permite un Consumo No Controlado de Recursos.
ModificadaMedia (4.3)0.69%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.4 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto.
ModificadaCrítica (9.8)2.1%—Git-diff-apply Project Git-diff-apply7/1/202017/6/2026
En la línea 240 del archivo "index.js", el comando run ejecuta el comando git con una variable controlada por el usuario llamada remoteUrl. Esto afecta a git-diff-apply todas las versiones anteriores a la versión 0.22.2.
ModificadaAlta (7.5)1.2%—Gitlab5/1/202017/6/2026
En GitLab EE versiones 10.5 hasta 12.5.3, 12.4.5 y 12.3.8, cuando se transfiere un proyecto público a un grupo privado, el código privado sería divulgado por medio de la API Group Search proporcionada por la integración de Elasticsearch.
ModificadaCrítica (9.8)3.6%—Gitlab5/1/202017/6/2026
En GitLab EE versiones 11.3 hasta 12.5.3, 12.4.5 y 12.3.8, un saneamiento de parámetro insuficiente para el registro del paquete Maven podría derivar a una escalada de privilegios y vulnerabilidades de ejecución de código remota bajo determinadas condiciones.
ModificadaAlta (7.5)0.81%—Gitlab5/1/202017/6/2026
GitLab EE versiones 8.4 hasta 12.5, 12.4.3 y 12.3.6, almacenaron varios tokens en texto plano.
ModificadaAlta (7.5)1.5%—Gitlab5/1/202017/6/2026
GitLab EE versiones 12.3 hasta 12.5, 12.4.3 y 12.3.6, permite una Denegación de Servicio. Ciertos caracteres hacían imposible crear, editar o visualizar problemas y confirmaciones.
ModificadaMedia (5.8)1.1%—Gitlab5/1/202017/6/2026
GitLab EE versiones 8.14 hasta las versiones 12.5, 12.4.3 y 12.3.6, tiene un Control de Acceso Incorrecto. Después de que un proyecto cambió a privado, los repositorios previamente bifurcados podían aún ser capaces de obtener información sobre el proyecto privado mediante la API.
ModificadaMedia (4.9)0.89%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 9.0 y posteriores hasta la versión 12.5, permite una Divulgación de Información.
ModificadaMedia (4.3)0.77%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 8.90 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.59%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 8.2 y posteriores hasta la versíon 12.5, tiene Permisos No Seguros.
ModificadaMedia (4.3)0.76%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 11.9 y posteriores hasta la versión 12.5, tiene Permisos No Seguros.
ModificadaAlta (8.8)1.0%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 6.7 y posteriores hasta la 12.5, permite un ataque de tipo SSRF.
ModificadaMedia (5.4)0.65%—Gitlab3/1/202017/6/2026
GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tiene un Control de Acceso Incorrecto (problema 2 de 2).
ModificadaMedia (4.3)0.59%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 11.3 y posteriores hasta la versión 12.5, permite una Referencia de Objeto Directo No Seguro (IDOR).
ModificadaMedia (5.3)0.93%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 10.8 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)0.93%—Gitlab3/1/202017/6/2026
GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tienen un Control de Acceso Incorrecto
ModificadaMedia (5.3)0.93%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 12.2 y posteriores hasta la versión 12.5, tienen un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.77%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 12.3 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.4)0.73%—Gitlab3/1/202017/6/2026
GitLab EE versiones 8.14 hasta la versión 12.5, 12.4.3 y 12.3.6, permite un ataque de tipo XSS en los campos group y profile.
ModificadaMedia (5.3)1.1%—Gitlab3/1/202017/6/2026
GitLab Community Edition (CE) and Enterprise Edition (EE). Versiones 9.6 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
ModificadaCrítica (9.8)1.7%—Gitlab3/1/202017/6/2026
Gitlab Enterprise Edition (EE) versiones 11.3 hasta la versión 12.4.2, permite un Salto de Directorio.
ModificadaMedia (4.3)0.66%—Gitlab3/1/202017/6/2026
Gitlab Enterprise Edition (EE) versiones anteriores a la versión 12.5.1, tiene Permisos No Seguros
ModificadaMedia (4.3)0.66%—Gitlab3/1/202017/6/2026
Gitlab Enterprise Edition (EE) versiones anteriores a la versíon 12.5.1, tiene Permisos No Seguros (problema 1 de 2).