Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1521 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)28%💥 ExploitGitlab8/6/202117/6/2026
Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab CE/EE que afecta a todas las versiones a partir desde 10.5, era posible de explotar por un atacante no autenticado incluso en una instancia de GitLab donde el registro está limitado
ModificadaMedia (5.3)1.1%💥 PoCGitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.2. Al consultar las ramas del repositorio por medio de API, GitLab ignoraba un parámetro de consulta y devolvía una cantidad considerable de resultados
ModificadaAlta (7.5)0.93%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.8. GitLab no estaba comprobando apropiadamente los tokens de autorización, lo cual resultó en la ejecución de la mutación GraphQL
ModificadaMedia (4.3)0.81%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab que afecta a las versiones que comienzan con 13.5 hasta 13.9.7. Una comprobación inapropiada de permisos podría permitir el cambio de la marca de tiempo para la creación o actualización de problemas
ModificadaMedia (4.9)1.0%💥 PoCGitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 11.6. Las credenciales de Pull Mirror están expuestas, permitiendo que otros mantenedores sean capaz de visualizar las credenciales en texto plano
ModificadaMedia (4.3)0.56%—Gitlab6/5/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7. GitLab Dependency Proxy, bajo determinadas circunstancias, puede hacerse pasar por un usuario, resultando en un manejo de acceso incorrecto
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitGitlab23/4/20216/8/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 11.9. GitLab no estaba comprobado apropiadamente archivos de imagen que fueron pasados a un analizador de archivos, lo que resultó en una ejecución de comando remoto
ModificadaMedia (5.4)0.92%—Gitlab22/4/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 12.9. GitLab era vulnerable a un ataque de tipo XSS almacenado si etiquetas de ámbito eran usadas
ModificadaMedia (6.5)1.6%—Gitlab12/4/202117/6/2026
Una vulnerabilidad de salto ruta por medio del GitLab Workhorse en todas las versiones de GitLab podría resultar en la fuga de un token JWT
ModificadaCrítica (9.8)1.4%—Gitlab2/4/202117/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7.9 antes de la 13.8.7, a todas las versiones a partir de la 13.9 antes de la 13.9.5 y a todas las versiones a partir de la 13.10 antes de la 13.10.1. Una página Wiki especialmente diseñada permitía a los atacantes leer…
ModificadaMedia (4.3)0.48%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones anteriores. Si la víctima es un administrador, es posible facilitar un ataque de tipo CSRF en los enlaces del Sistema por medio de la API.
ModificadaMedia (6.5)3.1%💥 PoCGitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.9. Un archivo de importación especialmente diseñado podría leer archivos en el servidor.
ModificadaAlta (7.5)1.0%—Gitlab2/4/202117/6/2026
Se detecto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la versión 12.6. Bajo una condición especial era posible acceder a los datos de un repositorio interno a través de un fork público del proyecto como usuario anónimo
ModificadaMedia (4.3)1.1%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones desde 13.8 y superiores, permitiendo a un usuario autenticado eliminar imágenes de métricas de incidentes de proyectos públicos.
ModificadaMedia (4.3)0.84%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 10.6, donde se presenta un bucle infinito cuando un usuario autenticado con derechos específicos accede a un MR que tiene la rama de origen y de destino apuntando entre sí.
ModificadaMedia (5.4)0.94%—Gitlab2/4/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.4. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenada en una petición de combinación por medio de un nombre de rama diseñado específicamente.
ModificadaAlta (7.8)1.1%—Gitlab-vscode-extension1/4/202117/6/2026
Una ejecución de código del lado del cliente en gitlab-vscode-extension versión v3.15.0 y anterior, permite al atacante ejecutar código sobre el sistema de usuario
ModificadaMedia (4.3)1.2%—Gitlab1/4/202117/6/2026
Se identificó una DoS potencial en gitlab-shell en GitLab CE/EE versiones 12.6.0 o superiores, lo que permite a un atacante aumentar la utilización de recursos del servidor por medio del comando gitlab-shell.
ModificadaMedia (4.4)0.19%—Gitlab26/3/202117/6/2026
En todas las versiones de GitLab, las claves de sesión marshalled estaban siendo almacenadas en Redis
ModificadaMedia (5.5)0.30%—Gitlab26/3/202117/6/2026
Un problema de divulgación de información en GitLab desde la versión 12.8, permitió a un usuario con acceso a los registros del servidor visualizar información confidencial que no se redactó apropiadamente.
ModificadaMedia (4.3)0.84%—Gitlab26/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones desde 13.4. Un control de acceso inapropiado permite a usuarios no autorizados acceder a los detalles de las páginas analíticas.
ModificadaMedia (4.3)1.0%—Gitlab26/3/202117/6/2026
Una autorización inapropiada en GitLab versión 12.8+, permite a un usuario invitado en un proyecto privado visualizar datos de etiquetas que deberían ser inaccesibles en la página de lanzamientos
ModificadaMedia (4.3)0.83%—Gitlab24/3/202117/6/2026
Se identificó un problema en GitLab EE versiones 13.4 o posteriores, que filtró la dirección IP interna por medio de mensajes de error
ModificadaBaja (3.5)0.99%—Gitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 7.1. Un miembro de un grupo privado pudo ser capaz de comprobar el uso de un nombre específico para un proyecto privado
ModificadaAlta (8.8)13%💥 PoCGitlab24/3/202117/6/2026
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 13.2, permitiendo a usuarios autenticados no autorizados ejecutar código arbitrario en el servidor