Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 0.77% | — | Gitlab | 19/11/2020 | 17/6/2026 | la API Terraform en GitLab CE/EE versión superior a 12.10, expuso la URL firmada de almacenamiento de objetos en la operación de borrado permitiendo a un mantenedor de proyectos malicioso sobrescribir el estado de Terraform, omitiendo una auditoría y otros controles de negocios. Las versiones afectadas son versiones… | |
| Modificada | Alta (8.2) | 1.8% | — | Gitlab | 19/11/2020 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 8.8.9. Una petición especialmente diseñada podría omitir una protección Multipart y leer archivos en determinadas rutas específicas en el servidor. Las versiones afectadas son: versiones posteriores a 8.8.9 incluyéndola,… | |
| Modificada | Alta (8.1) | 1.7% | — | Gitlab | 19/11/2020 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 8.14. En LFS Upload se encuentra un salto de ruta que permite a un atacante sobrescribir determinadas rutas específicas en el servidor. Las versiones afectadas son: versiones posteriores a 8.14 incluyéndola, versiones… | |
| Modificada | Alta (7.1) | 1.5% | — | Gitlab | 17/11/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en la funcionalidad package upload en GitLab CE/EE desde la versión 12.8, permite a un atacante guardar paquetes en ubicaciones arbitrarias. Las versiones afectadas son las versiones posteriores a 12.8 e incluyéndola, versiones anteriores a 13.3.9, versiones posteriores a 13.4… | |
| Modificada | Media (4.3) | 0.91% | — | Gitlab | 17/11/2020 | 17/6/2026 | Ha sido detectado un problema en GitLab EE que afecta a todas las versiones desde 8.12. Una expresión regular relacionada con una ruta de archivo resultó en la funcionalidad Advanced Search susceptible a un retroceso catastrófico. Las versiones afectadas son las versiones posteriores a 8.12 e incluyéndola,… | |
| Modificada | Media (5.7) | 0.80% | — | Gitlab | 17/11/2020 | 17/6/2026 | Ha sido detectado un problema en GitLab EE que afecta a todas las versiones desde 10.2. La aprobación de CODEOWNERS requerida podría omitirse al apuntar a una sucursal sin el archivo CODEOWNERS. Las versiones afectadas son las versiones posteriores a 10.2 e incluyéndola, versiones anteriores a 13.3.9,… | |
| Modificada | Media (6.5) | 1.4% | — | Gitlab | 17/11/2020 | 17/6/2026 | Unas comprobaciones insuficientes de permisos en la API de tubería programada en GitLab CE/EE versión 13.0+, permiten a un atacante leer nombres y valores de variables para tuberías programadas en proyectos visibles para el atacante. Las versiones afectadas son las versiones posteriores a 13.0 e incluyéndola,… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 17/11/2020 | 17/6/2026 | Un CSRF en la página de administración del ejecutor en todas las versiones de GitLab CE/EE, permite a un atacante que pueda apuntar a administradores de instancias de GitLab pausar y reanudar los ejecutores. Las versiones afectadas son las versiones posteriores a 13.5.0 e incluyéndola, versiones anteriores a… | |
| Modificada | Media (5.3) | 1.4% | — | Gitlab | 17/11/2020 | 17/6/2026 | Determinada información de SAST CiConfiguration podría ser visualizada por usuarios no autorizados en GitLab EE a partir de la versión 13.3. Esta información fue expuesta por medio de GraphQL a no miembros de proyectos públicos con visibilidad del repositorio restringida, así como a miembros invitados en proyectos… | |
| Modificada | Media (5.5) | 0.33% | — | Gitlab | 17/11/2020 | 17/6/2026 | Una vulnerabilidad en la api del agente Kubernetes interno en GitLab CE/EE versiones 13.3 y por debajo, permite el acceso no autorizado a proyectos privados. Las versiones afectadas son: versiones posteriores a 13.4 e incluyéndola, versiones anteriores a 13.4.5, versiones posteriores a 13.3 e incluyéndola, versiones… | |
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 17/11/2020 | 17/6/2026 | Se detectó una posible vulnerabilidad de DOS en GitLab CE/EE desde la versión 12.6. La comprobación del nombre del registro del contenedor podría causar un número exponencial de retrocesos para determinados valores suministrados por el usuario resultando en un uso elevado de la CPU. Las versiones afectadas son:… | |
| Modificada | Baja (3.2) | 0.28% | — | Gitlab Gitaly | 17/11/2020 | 17/6/2026 | Cuando se importa repositorios por medio de URL, las credenciales git de un solo uso se mantenían más allá de la ventana de tiempo esperada en Gitaly 1.79.0 o superior. | |
| Modificada | Media (5.3) | 1.2% | — | Gitlab | 17/11/2020 | 17/6/2026 | Una información de grupo privado es filtrada en GitLab CE/EE versiones 10.2 y por debajo, cuando el proyecto se mueve de un grupo privado a público. Las versiones afectadas son: versiones posteriores a 10.2 e incluyéndola, versiones anteriores a 13.3.9, versiones posteriores a 13.4 e incluyéndola, versiones anteriores… | |
| Modificada | Alta (7.5) | 0.71% | — | Gitlab Runner | 22/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Runner que afecta a todas las versiones desde 13.4.0 versiones anteriores a 13.4.2, todas las versiones desde 13.3.0 versiones anteriores a 13.3.7, todas las versiones desde 13.2.0 versiones anteriores a 13.2.10. Una Configuración de Ejecución No Segura en Entornos Kubernetes | |
| Modificada | Media (4.9) | 1.2% | — | Gitlab | 12/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Una comprobación insuficiente de permisos permite a un atacante con rol de desarrollador llevar a cabo varias eliminaciones | |
| Modificada | Media (4.4) | 0.36% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2. Las claves de las sesiones son almacenadas en texto plano en Redis, lo que permite al atacante con acceso a Redis autenticarse como cualquier usuario que tenga una sesión almacenada en Redis | |
| Modificada | Alta (8.7) | 67% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS almacenado en CI Job Log | |
| Modificada | Media (6.5) | 0.82% | — | Gitlab | 8/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una vulnerabilidad de tipo XSS en SVG File Preview. El impacto general es limitado debido a que solo el usuario actual esta siendo impactado | |
| Modificada | Baja (2.7) | 0.88% | — | Gitlab | 7/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones anteriores a 13.2.10, 13.3.7 y 13.4.2: Una Falta de Límitación de Velocidad en el Reenvío del Email de Confirmación | |
| Modificada | Crítica (9.1) | 2.3% | — | Gitlab | 7/10/2020 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comandos en el ejecutor de Gitlab versiones anteriores a 13.2.4, 13.3.2 y 13.4.1. Cuando el ejecutor está configurado en un sistema Windows con un ejecutor docker, permitiendo al atacante ejecutar comandos arbitrarios en el host de Windows, por medio de la variable de… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 7/10/2020 | 17/6/2026 | Unos cambios de membresía no están reflejados en las suscripciones ToDo en GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, permitiendo a usuarios invitados acceder a problemas confidenciales por medio de la API | |
| Modificada | Media (4.3) | 0.80% | — | Gitlab | 7/10/2020 | 17/6/2026 | Una comprobación inapropiada de la membresía de un grupo al eliminar una cuenta de usuario en GitLab versiones posteriores e incluyendo a 7.12, permite a un usuario eliminar su propia cuenta sin eliminar y transferir su grupo | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 7/10/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.2.10, 13.3.7 y 13.4.2, unas comprobaciones inapropiadas de autorización permiten a un no miembro de un proyecto y de un grupo cambiar el atributo de confidencialidad del problema por medio de una consulta GraphQL de mutación | |
| Modificada | Media (5.4) | 0.89% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 10.8. Un vulnerabilidad de tipo XSS reflejado en Múltiples Rutas | |
| Modificada | Alta (8.8) | 1.5% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la 11.2. Los Usuarios No Autorizados pueden Visualizar la Plantilla de Proyecto Personalizada |