Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.77% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition versiones 11.2.x hasta 11.4.x anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (6.3) | 0.64% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.2) | 0.73% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.x anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite un ataque de tipo SSRF. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5) | 0.66% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite un ataque de tipo SSRF. | |
| Modificada | Media (5.4) | 0.60% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 11.2.x hasta 11.4.x anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite un ataque de tipo XSS. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 11.3.x y versiones 11.4.x anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite una Exposición de Información. | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.71% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.4) | 0.56% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition versiones 11.3.x y versiones 11.4.x anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite un ataque de tipo XSS. | |
| Modificada | Media (5.4) | 0.60% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition 11.2.x hasta la versión 11.4.x anterior a la versión 11.4.13, 11.5.x anterior a la versión 11.5.6 y 11.6.x anterior a la versión 11.6.1. Permite un ataque de tipo XSS. | |
| Modificada | Media (5.3) | 0.78% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 30/12/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a la versión 11.4.13, versiones 11.5.x anteriores a la versión 11.5.6 y versiones 11.6.x anteriores a la versión 11.6.1. Permite una Exposición de Información. | |
| Modificada | Media (6.1) | 1.3% | — | Xorbin Digital Flash Clock | 27/12/2019 | 16/6/2026 | WordPress Xorbin Digital Flash Clock versión 1.0, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 26/12/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.4.13, versiones 11.5.x anteriores a 11.5.6 y versiones 11.6.x anteriores a 11.6.1. Presenta un Control de Acceso Incorrecto (problema 2 de 6). | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 20/12/2019 | 17/6/2026 | Se presenta una denegación de servicio en gitlab versiones anteriores a v12.3.2, versiones anteriores a v12.2.6 y versiones anteriores a v12.1.10, que permitiría a un atacante omitir la comprobación de entrada en los campos markdown para suspender la página afectada. | |
| Modificada | Media (5.3) | 1.4% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en Gitlab EE versiones anteriores a v12.3.3, versiones anteriores a v12.2.7 y versiones anteriores a v12.1.13, lo que permitió que la funcionalidad de búsqueda grupal con Elasticsearch devolviera código privado y fusionara peticiones y confirmaciones. | |
| Modificada | Alta (8.8) | 1.5% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6 y versiones anteriores a v12.1.10, en la integración de inicio de sesión de Salesforce lo que podría ser utilizado por un atacante para crear una cuenta que omitiera las… | |
| Modificada | Media (6.5) | 0.77% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad IDOR en GitLab versiones anteriores a v12.1.2, versiones anteriores a v12.0.4 y versiones anteriores a v11.11.6, que permitió cargar archivos desde el archivo del proyecto para reemplazar los archivos de otros usuarios, lo que permite potencialmente a un atacante reemplazar los binarios… | |
| Modificada | Alta (8.8) | 4.4% | — | Git-scm GIT | 18/12/2019 | 17/6/2026 | Se encontró un problema en Git versiones anteriores a v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 y v2. 14.6. Los clones recursivos están actualmente afectados por una vulnerabilidad causada por una comprobación too-lax de los nombres de submódulos, permitiendo ataques muy… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en GitLab versiones anteriores a 12.3.3 lo que permite a un atacante obtener informes de escaneo de contenedores y dependencias por medio del widget de petición de fusión a pesar de que las tuberías públicas estaban deshabilitadas. | |
| Modificada | Alta (8.8) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en Gitlab versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitiría que un usuario bloqueado pudiera ser capaz de usar el clon GIT y extraer si hubiera obtenido un token CI/CD antes. | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en gitlab.com versiones anteriores a v12.3.2, versiones anteriores a v12.2.6 y versiones anteriores a v12.1.10, cuando se utiliza el bloqueo de la funcionalidad de petición de fusion, era posible que un usuario no autenticado visualizara los datos de la… | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitió que se revelaran los hitos del proyecto por medio de la exploración de grupos. | |
| Modificada | Alta (7.5) | 1.9% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitió a un atacante visualizar notas privadas del sistema desde un endpoint GraphQL. |