Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.1% | — | Gitlab | 6/10/2020 | 17/6/2026 | Se detectó una potencial vulnerabilidad de DOS en GitLab versiones 13.1, 13.2 y 13.3. La API para actualizar un activo como un enlace desde una versión que tenía una comprobación de expresiones regulares que causó un número exponencial de retrocesos para determinados valores suministrados por el usuario,… | |
| Modificada | Media (5.4) | 0.70% | — | Gitlab | 2/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13, 13.0.8, 13.1.2. Se detectó una vulnerabilidad de tipo cross-site scripting almacenado cuando se editan referencias | |
| Modificada | Media (4.8) | 0.75% | — | Gitlab | 2/10/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones de 12.10 hasta 12.10.12, que permitía que una carga útil de tipo XSS almacenado sea agregada como un nombre de grupo | |
| Modificada | Media (4.8) | 0.59% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a las versiones 11.8 anteriores a 12.10.13. GitLab era susceptible a una vulnerabilidad de tipo XSS almacenado en la funcionalidad error tracking | |
| Modificada | Media (5.4) | 0.68% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado mediante los pasajes de Wiki | |
| Modificada | Media (5.4) | 0.63% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado al importar la funcionalidad de proyecto Bitbucket | |
| Modificada | Media (6.5) | 0.60% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones de 12.6.2 anteriores a 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado en la funcionalidad blob view | |
| Modificada | Media (4.8) | 0.58% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 13.1.2, 13.0.8 y 12.10.13. GitLab era vulnerable a un ataque de tipo XSS almacenado por medio del uso de la API de archivos PyPi | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Bajo determinadas condiciones, la restricción para la importación de proyectos de Github podrían ser omitidas | |
| Modificada | Alta (7.1) | 0.92% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. La sección de comentarios de la página de problemas no restringía los personajes apropiadamente, resultando en una denegación de servicio | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. En determinadas condiciones, la actividad privada de un usuario podría ser expuesta por medio de la API | |
| Modificada | Alta (7.7) | 1.1% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Bajo determinadas condiciones, las peticiones de fusión privadas pueden ser leídas mediante Todos | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en de GitLab posteriores a 12.9. Debido a una comprobación de permisos inapropiada, un usuario no autorizado puede crear y eliminar tokens de implementación | |
| Modificada | Alta (8.3) | 1.4% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1. Unas restricciones de formato de nombre de usuario pueden omitidas, permitiendo agregar etiquetas html | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se detectó un problema en GitLab versiones anteriores a 12.10.13, que permitía a un miembro del proyecto con permisos limitados visualizar el panel de seguridad del proyecto | |
| Modificada | Media (4.3) | 0.78% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones anteriores a 13.1.2, 13.0.8 y 12.10.13. Una falta de comprobación de permisos para agregar tiempo dedicado a un problema | |
| Modificada | Alta (8.8) | 1.6% | — | Gitlab | 30/9/2020 | 17/6/2026 | Se ha detectado un problema en GitLab que afecta a versiones posteriores e incluyendo a 10.7 anteriores a 13.0.14, posteriores e incluyendo a 13.1.0 anteriores a 13.1.8, posteriores e incluyendo a 13.2.0 anteriores a 13.2.6. Un Control de Acceso Inapropiado para los Tokens de Implementación | |
| Modificada | Baja (2.7) | 1.6% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. A un usuario sin la autenticación de 2 factores habilitada se le podría prohibir el acceso a GitLab al ser invitado a un proyecto que tenía una herencia de autenticación de 2 factores | |
| Modificada | Media (4.7) | 1.0% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no revocaba las sesiones de los usuarios actuales cuando se activaba la autenticación de 2 factores, permitiendo a un usuario malicioso mantener su acceso | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 15/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Debido a una comprobación inapropiada de los permisos, un usuario no autorizado puede acceder a un repositorio privado dentro de un proyecto público | |
| Modificada | Alta (7.5) | 2.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La página profile activity no estaba restringiendo la cantidad de resultados que uno podía requerir, resultando potencialmente en una denegación de servicio | |
| Modificada | Media (6.5) | 1.7% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.3, 13.2.3 y 13.3.1. Era posible hacer que el proceso gitlab-runner se bloqueara mediante el envío de consultas malformadas resultando en una denegación de servicio | |
| Modificada | Alta (8.8) | 1.3% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab era vulnerable a un ataque de tipo SSRF ciego por medio de la funcionalidad repository mirroring | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad Webhook de GitLab podría ser abusada para llevar a cabo ataques de denegación de servicio debido a una falta de limitación de velocidad | |
| Modificada | Media (4.3) | 0.96% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no invalidaba el enlace de invitación al proyecto al eliminar a un usuario de un proyecto |