Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.00% | — | Gitlab | 5/8/2021 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.11 antes de la 13.11.7, a todas las versiones a partir de la 13.12 antes de la 13.12.8 y a todas las versiones a partir de la 14.0 antes de la 14.0.4. Una imagen de diseño especialmente diseñada permitía a los atacantes… | |
| Modificada | Media (5.4) | 0.99% | — | Gitlab | 5/8/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 14.0. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenado por medio de un nombre de rama predeterminado específicamente diseñado | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 5/8/2021 | 17/6/2026 | Un control de acceso inapropiado en GitLab EE versiones 13.11.6, 13.12.6 y 14.0.2, permite la creación de usuarios por medio de single sign on a pesar de estar habilitado el user cap | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab EE versiones 13.10 y posteriores, permitía a un usuario leer detalles del proyecto | |
| Modificada | Media (5.4) | 0.56% | — | Gitlab | 7/7/2021 | 17/6/2026 | Un saneamiento insuficiente de entrada en markdown en GitLab versión 13.11 y superiores permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un markdown especialmente diseñado | |
| Modificada | Media (6.5) | 0.89% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en la API GraphQL en GitLab desde la versión 13.12 y versiones anteriores a 13.12.6 y 14.0.2, permitía a un atacante llamar a mutaciones como la víctima | |
| Modificada | Media (4.3) | 1.00% | — | Gitlab | 7/7/2021 | 17/6/2026 | Se ha detectado una denegación de servicio en la página de perfil del usuario a partir de GitLab CE/EE versión 8.0, que permite a un atacante rechazar el acceso a su página de perfil por medio de un nombre de usuario especialmente diseñado | |
| Modificada | Alta (7.2) | 0.97% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una renderización inapropiada del código al renderizar las peticiones de fusión podría ser explotada para enviar código malicioso. Esta vulnerabilidad afecta a GitLab CE/EE versiones 9.3 y posteriores hasta 13.11.6, 13.12.6 y 14.0.2 | |
| Modificada | Media (6.1) | 0.95% | — | Gitlab | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site script reflejada en GitLab versiones anteriores a 13.11.6, 13.12.6 y 14.0.2, permitía a un atacante enviar un enlace malicioso a una víctima y desencadenar acciones en su nombre si hacían clic en él | |
| Modificada | Media (6.5) | 1.7% | — | Gitlab | 6/7/2021 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones anteriores a la 13.11.6, a todas las versiones a partir de la 13.12 antes de la 13.12.6 y a todas las versiones a partir de la 14.0 antes de la 14.0.2. Un control de acceso inadecuado permite a usuarios no autorizados acceder a los detalles del… | |
| Modificada | Media (6.1) | 1.0% | — | Gitlab | 6/7/2021 | 17/6/2026 | Una inyección de código del lado del cliente mediante la funcionalidad Flag name en GitLab CE/EE a partir de la versión 11.9 permite que una funcionalidad Flag name especialmente diseñada realice peticiones PUT en nombre de otros usuarios por medio de un click a un enlace | |
| Modificada | Media (5.4) | 0.75% | — | Gitlab | 6/7/2021 | 17/6/2026 | Una inyección de HTML era posible por medio del campo full name en versiones anteriores a 13.11.6, 13.12.6 y 14.0.2 en GitLab CE | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 6/7/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la versión 12.8. Bajo una condición especial era posible acceder a los datos de un repositorio interno por medio del fork del proyecto realizado por un miembro del proyecto | |
| Modificada | Media (6.5) | 0.92% | — | Gitlab | 6/7/2021 | 17/6/2026 | Bajo determinadas condiciones, algunos usuarios eran capaces de empujar a ramas protegidas que estaban restringidas a claves de despliegue en GitLab CE/EE desde la versión 13.9 | |
| Modificada | Baja (3.7) | 1.9% | — | Bindata Project BindataGitlab | 24/6/2021 | 17/6/2026 | En bindata RubyGem versiones anteriores a 2.4.10, presenta una vulnerabilidad potencial de denegación de servicio. En las versiones afectadas, es muy lento crear determinadas clases en BinData. Por ejemplo,BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit(N). En combinación con… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones desde 11.8, permite a un atacante crear una relación de pipeline recursiva y agotar los recursos | |
| Analizada | Crítica (9.8) | 53% | ⚠ Explotación activa💥 Exploit | Gitlab | 11/6/2021 | 1/10/2026 | Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab que afecta a todas las versiones desde 10.5, era posible explotar por un atacante no autenticado incluso en una instancia de GitLab en la que el registro está deshabilitado | |
| Modificada | Media (5.4) | 0.80% | — | Gitlab | 8/6/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 13.10. GitLab era vulnerable a un ataque de tipo XSS almacenado en el visualizador de blob de cuadernos | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo no controlado de recursos con una descripción de petición de emisión o fusión muy larga | |
| Modificada | Media (6.5) | 0.82% | — | Gitlab | 8/6/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 12.9.0 versiones anteriores a 13.10.5, a todas las versiones a partir de la versión 13.11.0 versiones anteriores a 13.11.5, a todas las versiones a partir de la versión 13.12.0 versiones anteriores a 13.12.2. Una comprobación… | |
| Modificada | Media (4.9) | 0.95% | — | Gitlab | 8/6/2021 | 17/6/2026 | Todas las versiones de GitLab CE/EE a partir de la 9.5 antes de la 13.10.5, todas las versiones a partir de la 13.11 antes de la 13.11.5 y todas las versiones a partir de la 13.12 antes de la 13.12.2 permiten que un usuario con altos privilegios obtenga información sensible de los archivos de registro porque la… | |
| Modificada | Media (6.5) | 1.8% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo incontrolado de recursos con una petición de emisión o fusión especialmente diseñada | |
| Modificada | Media (6.5) | 1.8% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de filtrado tipo cross-site en el flujo OAuth de todas las versiones de GitLab CE/EE desde versión 7.10, permitía a un atacante filtrar un token de acceso OAuth al hacer que la víctima visitara una página maliciosa con Safari | |
| Modificada | Baja (2.6) | 0.46% | — | Gitlab | 8/6/2021 | 17/6/2026 | Todas las versiones de GitLab CE/EE a partir de la 12.8 antes de la 13.10.5, todas las versiones a partir de la 13.11 antes de la 13.11.5, y todas las versiones a partir de la 13.12 antes de la 13.12.2 se veían afectadas por un problema en el manejo de los certificados x509 que podía utilizarse para falsificar el… | |
| Modificada | Baja (2.7) | 0.80% | — | Gitlab | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en las versiones 13.11 y posteriores de GitLab EE, permitía a un propietario de proyecto filtrar información sobre las rotaciones de guardia de los miembros en otros proyectos |