Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.86% | — | Gitlab | 24/3/2021 | 17/6/2026 | Un problema de autorización en GitLab CE/EE versiones 9.4 y posteriores, permitió a un mantenedor de grupo modificar unas variables de CI/CD de grupo que deberían estar restringidas a los propietarios del grupo | |
| Modificada | Media (5.4) | 0.81% | — | Gitlab | 24/3/2021 | 17/6/2026 | Un saneamiento insuficiente de la entrada en wikis en GitLab versiones 13.8 y posteriores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un commit especialmente diseñado para un wiki | |
| Modificada | Media (5.4) | 0.95% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 12.2. GitLab era vulnerable a un ataque de tipo SSRF por medio de la funcionalidad Outbound Requests | |
| Modificada | Media (5) | 1.1% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 13.2. Gitlab era vulnerable a un ataque de tipo SRRF por medio de la integración de Prometheus | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 24/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 3.0.1. El control de acceso inapropiado permite a miembros del proyecto degradados acceder a los detalles de las peticiones de fusión creadas | |
| Modificada | Alta (7.2) | 0.66% | — | Gitlab | 4/3/2021 | 17/6/2026 | A partir de la versión 13.7, las ediciones de Gitlab CE/EE, estaban afectadas por un problema de seguridad relacionado a la comprobación de los certificados para Fortinet OTP que podría resultar en problemas de autenticación | |
| Modificada | Media (5.4) | 0.84% | — | Gitlab | 4/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 11.8. GitLab era vulnerable a un XSS almacenado en la página epics, que podría haber sido explotado con las interacciones del usuario | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 3/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab, que afecta a todas las versiones desde la versión 13.0. Los títulos de problemas confidenciales en Gitlab eran legibles por un usuario no autorizado por medio de los registros de ramas | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 3/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones desde la versión 13.7. GitLab era vulnerable a un ataque de tipo XSS almacenado en una petición de fusión | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 2/3/2021 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones de Gitlab EE/CE anteriores a 13.6.7. Un posible problema de agotamiento de los recursos que permitía que los trabajos en ejecución o pendientes continuaran incluso después de eliminar el proyecto | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 15/1/2021 | 17/6/2026 | Una comprobación insuficiente de los parámetros de autenticación en GitLab Pages para GitLab versiones 11.5+, permite a un atacante robar el token de la API de una víctima si hace clic en un enlace diseñado con fines maliciosos | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 15/1/2021 | 17/6/2026 | Se ha detectado un problema de denegación de servicio de una expresión regular en la API de NuGet afectando a todas las versiones de GitLab desde la versión 12.8 | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 15/1/2021 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones desde la 12.1. Los encabezados incorrectos en la página del proyecto específico permiten a un atacante tener un acceso de lectura temporal al repositorio privado | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 15/1/2021 | 17/6/2026 | Un atacante podría causar una denegación de servicio de Prometheus en GitLab versiones 13.7+, mediante el envío de una petición HTTP con un método malformado | |
| Modificada | Media (6.5) | 1.5% | — | Gitlab | 15/1/2021 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones desde 12.4. La expresión regular utilizada para los nombres de paquetes está escrita de una manera que hace que el tiempo de ejecución tenga un crecimiento cuadrático en la longitud de la cadena de entrada maliciosa | |
| Modificada | Media (4.3) | 1.2% | — | Gitlab | 11/12/2020 | 17/6/2026 | Se detectó una posible vulnerabilidad de DOS en todas las versiones de Gitlab desde 13.4.x (versiones anteriores 13.4 e incluyéndola a versiones posteriores 13.4.7, versiones anteriores a 13.5 incluyéndola a versiones posteriores a 13.5.5 y versiones anteriores a 13.6 incluyéndola a versiones posteriores a… | |
| Modificada | Media (5.3) | 1.3% | — | Gitlab | 11/12/2020 | 17/6/2026 | Una divulgación de información por medio de GraphQL en GitLab CE/EE versiones 13.1 y posteriores, expone la membresía a grupos privados y proyectos. Esto afecta a las versiones posteriores a 13.6 incluyéndola hasta versiones anteriores a 13.6.2, versiones anteriores a 13.5 incluyéndola hasta versiones anteriores… | |
| Modificada | Media (4.4) | 0.33% | — | Gitlab | 11/12/2020 | 17/6/2026 | Una divulgación de información en el componente Advanced Search de GitLab EE a partir de la versión 8.4, resulta en la exposición de los términos de búsqueda por medio de los registros Rails. Esto afecta a las versiones posteriores a 8.4 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a… | |
| Modificada | Media (4.3) | 0.83% | — | Gitlab | 11/12/2020 | 17/6/2026 | La información sobre los proyectos destacados para perfiles de usuarios privados fue expuesta por medio de la API GraphQL a partir de la versión 12.2, por medio de la API REST. Esto afecta a GitLab versiones posteriores a 12.2 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a 13.5… | |
| Modificada | Media (5.3) | 35% | 💥 Exploit | Gitlab | 11/12/2020 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones desde la 13.4 anteriores a 13.6.2. Una divulgación de información por medio de GraphQL resulta en que el correo electrónico del usuario sea visible inesperadamente | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 11/12/2020 | 17/6/2026 | Los miembros del grupo eliminados fueron capaces de usar la funcionalidad To-Do para recuperar información actualizada sobre epics confidenciales a partir de GitLab EE versiones 13.2 anteriores a 13.6.2 | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 11/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información limitada en Gitlab CE/EE desde versiones posteriores a 12.2 incluyéndola hasta versiones anteriores a 13.4.7 incluyéndola, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores a 13.6 incluyéndola hasta… | |
| Modificada | Media (4.3) | 0.76% | — | Gitlab | 11/12/2020 | 17/6/2026 | Se detectó un problema en Gitlab CE/EE versiones posteriores a 13.1 incluyéndola hasta versiones anteriores a 13.4.7, versiones posteriores a 13.5 incluyéndola hasta versiones anteriores a 13.5.5 y versiones posteriores 13.6 incluyéndola hasta versiones anteriores a 13.6.2, permitieron a un usuario no autorizado… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 11/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de DOS en Gitlab CE/EE versiones posteriores a 10.3 incluyéndola, versiones anteriores a 13.4.7, versiones posteriores a 13.5 incluyéndola, versiones anteriores a 13.5.5, versiones posteriores a 13.6 incluyéndola, versiones anteriores 13.6.2, que permite a un atacante activar un recurso… | |
| Modificada | Media (5.4) | 0.84% | — | Gitlab | 10/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Gitlab CE/EE desde versiones 12.4 anteriores a 13.4.7, versiones 13.5 anteriores a 13.5.5 y versiones 13.6 anteriores a 13.6.2, que permite a un atacante llevar a cabo ataques de tipo cross-site scripting para otros usuarios por medio de la importación de un proyecto… |