Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.6% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El mismo código secreto de autenticación de 2 factores era generado, lo que resultaba en que un atacante mantuviera el acceso bajo determinadas condiciones | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Bajo determinadas condiciones, GitLab no revocaba apropiadamente las sesiones de usuarios y permitía a un usuario malicioso acceder a una cuenta de usuario con una contraseña antigua | |
| Modificada | Media (4.8) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab era vulnerable a un ataque de tipo XSS almacenado en la página standalone vulnerability | |
| Modificada | Media (5.8) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad de carga de paquetes Conan no validaba correctamente los parámetros suministrados, resultando en la divulgación limitada de archivos | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Cuando era habilitada la autenticación de 2 factores para grupos, un usuario malicioso podría omitir esa restricción mediante el envío de una consulta específica hacia el endpoint de la API | |
| Modificada | Media (4.9) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Una comprobación insuficiente en la API GraphQL permitió a un mantenedor eliminar un repositorio | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El endpoint Omniauth de GitLab permitió a un usuario malicioso enviar contenido para ser mostrado al usuario dentro de los mensajes de error | |
| Modificada | Media (4.3) | 0.98% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Un mantenedor de proyecto no autorizado podría editar las insignias de subgrupo debido a una falta de control de autorización | |
| Modificada | Crítica (9.8) | 0.85% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. El endpoint Oauth de GitLab era vulnerable a unos ataques de fuerza bruta por medio de un parámetro específico | |
| Modificada | Media (4.3) | 1.5% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Wiki era vulnerable a un ataque del analizador que prohíbe a cualquier persona acceder a la funcionalidad Wiki por medio de la interfaz de usuario | |
| Modificada | Alta (7.3) | 0.98% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.0.12, 13.1.10, 13.2.8 y 13.3.4. La integración EKS de GitLab era vulnerable a un ataque de tipo cross-account assume role | |
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. GitLab no estaba comprobando un Deploy-Token y permitía a un repositorio deshabilitado acceder por medio de una línea de comandos git | |
| Modificada | Crítica (10) | 1.3% | — | Gitlab | 14/9/2020 | 17/6/2026 | La versión 13.3 de GitLab CE/EE anterior a la 13.3.4 era vulnerable a un cambio de ámbito de autorización OAuth sin el consentimiento del usuario en medio del flujo de autorización | |
| Modificada | Alta (8.1) | 1.2% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. La funcionalidad revocation no estaba revocando todos los tokens de sesión y se podían reutilizar para obtener una sesión válida | |
| Modificada | Media (5.4) | 0.69% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. En determinados casos, podría ser aceptado un nombre de usuario no válido cuando se activa 2FA | |
| Modificada | Media (4.3) | 1.4% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Los reporteros del proyecto y superiores podrían ver un EPIC confidencial adjunto a temas confidenciales | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 14/9/2020 | 17/6/2026 | Se detectó una vulnerabilidad en GitLab versiones anteriores a 13.1.10, 13.2.8 y 13.3.4. Una Autorización de la API Usa un Token de Trabajo de CI Obsoleto | |
| Modificada | Media (4.3) | 0.74% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, los ajustes de configuración de git controlados por el usuario pueden ser modificados para resultar en un ataque de tipo Server Side Request Forgery | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una denegación de servicio en la funcionalidad project import | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 se presenta una vulnerabilidad de cross-site scripting (XSS) en el tooltip del número de referencia de la incidencia. | |
| Modificada | Media (5.4) | 0.85% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta una vulnerabilidad de tipo cross-site scripting en la lista de problemas por medio del título milestone | |
| Modificada | Baja (3.5) | 0.80% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3 después que ocurre una transferencia de grupo, los miembros de un grupo principal mantienen su nivel de acceso en el subgrupo conllevando a un acceso inapropiado | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 13/8/2020 | 17/6/2026 | Para GitLab versiones anteriores a 13.0.12, 13.1.6, 13.2.3, se presenta un fallo de agotamiento de memoria debido al registro excesivo de un mensaje de error de un correo electrónico de invitación | |
| Modificada | Alta (8.1) | 0.96% | — | Gitlab | 12/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.2.3, compartir proyectos podría permitir temporalmente un acceso muy permisivo | |
| Modificada | Alta (7.2) | 1.1% | — | Gitlab | 12/8/2020 | 17/6/2026 | En GitLab versiones anteriores a 13.0.12, 13.1.6, y 13.2.3, se usó un control de acceso inadecuado en la página de Aplicaciones |