Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.25%—Gitlab13/2/202517/6/2026
Un problema descubierto en GitLab CE/EE que afectaba a todas las versiones desde 16.11 hasta 17.6.5, 17.7 hasta 17.7.4 y 17.8 hasta 17.8.2 significaba que las conexiones de larga duración en ActionCable potencialmente permitían el acceso de tokens de acceso personal revocados a los resultados de transmisión.
AnalizadaMedia (6.6)0.44%—Gitlab13/2/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 17.1 anterior a la 17.6.0, que permite a un atacante con el rol fabricante activar una canalización como propietario del proyecto en determinadas circunstancias.
AnalizadaAlta (7.5)0.51%—Gitlab13/2/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.4 hasta la 17.5.0, que permite a un atacante activar una canalización como otro usuario en determinadas circunstancias.
AnalizadaMedia (4.3)0.30%—Gitlab12/2/202517/6/2026
La autorización incorrecta en GitLab CE/EE que afecta a todas las versiones desde la 17.7 anterior a la 17.7.4 y desde la 17.8 anterior a la 17.8.2 permite que los usuarios con permisos limitados realicen acciones no autorizadas en datos críticos del proyecto.
AnalizadaAlta (8.8)0.39%—Gitlab12/2/202517/6/2026
Una vulnerabilidad de interacción de servicio externo en GitLab EE que afecta a todas las versiones desde 15.11 anterior a 17.6.5, 17.7 anterior a 17.7.4 y 17.8 anterior a 17.8.2 permite a un atacante enviar solicitudes desde el servidor de GitLab a servicios no deseados.
AnalizadaAlta (7.5)0.40%—Gitlab12/2/202517/6/2026
Una vulnerabilidad de divulgación de información en GitLab CE/EE que afecta a todas las versiones desde la 8.3 anterior a la 17.6.5, la 17.7 anterior a la 17.7.4 y la 17.8 anterior a la 17.8.2 permite a un atacante enviar una solicitud manipulada a un servidor backend para revelar información confidencial.
AnalizadaAlta (7.5)0.43%—Gitlab12/2/202517/6/2026
Una vulnerabilidad de referencia directa a objetos insegura en GitLab EE que afecta a todas las versiones desde la 15.7 anterior a la 17.6.5, la 17.7 anterior a la 17.7.4 y la 17.8 anterior a la 17.8.2 permite a un atacante ver repositorios de forma no autorizada.
AnalizadaMedia (6.1)0.39%—Gitlab12/2/202517/6/2026
Existe una vulnerabilidad XSS en GitLab CE/EE que afecta a todas las versiones desde la 13.3 anterior a la 17.6.5, la 17.7 anterior a la 17.7.4 y la 17.8 anterior a la 17.8.2 que permite a un atacante ejecutar acciones no autorizadas a través de una página de cambios.
AnalizadaMedia (6.5)0.51%—Gitlab12/2/202517/6/2026
Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones desde la 14.1 anterior a la 17.6.5, la 17.7 anterior a la 17.7.4 y la 17.8 anterior a la 17.8.2 permite a un atacante afectar la disponibilidad de GitLab mediante la creación de símbolos ilimitados por medio del parámetro…
AplazadaCrítica (9.8)0.94%—Digital China Dcbi-netlog-lab GatewayAI11/2/202517/6/2026
Vulnerabilidad de desbordamiento de búfer en Digital China DCBI-Netlog-LAB Gateway 1.0 debido a la falta de verificación de longitud, que está relacionada con el almacenamiento de información de configuración de control parental. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden provocar que el…
AplazadaMedia (5.1)0.25%—Digital China Dcbc Gateway 200AI11/2/202517/6/2026
Vulnerabilidad de desbordamiento de búfer en Digital China DCBC Gateway 200-2.1.1 debido a la falta de verificación de longitud, que está relacionada con la configuración de reglas NAT estáticas. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden provocar que el dispositivo de destino remoto se bloquee…
AnalizadaMedia (6.1)0.29%—Gitlab7/2/202517/6/2026
Se ha descubierto un problema en el componente gitlab-web-ide-vscode-fork distribuido a través de CDN que afecta a todas las versiones anteriores a 1.89.1-1.0.0-dev-20241118094343 y utilizado por todas las versiones de GitLab CE/EE a partir de 15.11 antes de 17.3 y que también afectó temporalmente a las versiones…
ModificadaMedia (6.1)0.15%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en BookPress – For Book Authors de blackandwhitedigital permite cross site scripting (XSS). Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
ModificadaCrítica (9.8)0.47%—Blackandwhitedigital Bookpress7/2/202517/6/2026
La vulnerabilidad de falta de autorización en blackandwhitedigital BookPress – For Book Authors permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BookPress – For Book Authors: desde n/a hasta 1.2.7.
AnalizadaMedia (6.5)0.54%—Gitlab7/2/202517/6/2026
Se ha descubierto un problema de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones a partir de la 7.14.1 anterior a la 17.3.7, la 17.4 anterior a la 17.4.4 y la 17.5 anterior a la 17.5.2. Una denegación de servicio podría ocurrir al importar contenido manipulado con fines malintencionados…
AnalizadaAlta (7.5)20%—Gitlab5/2/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.7 hasta la 16.9.7, desde la 16.10 hasta la 16.10.5 y desde la 16.11 hasta la 16.11.2. Un atacante podría provocar una denegación de servicio creando términos de búsqueda inusuales para los nombres de las ramas.
AnalizadaMedia (6.5)0.62%—Gitlab5/2/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 14.0 hasta la 16.9.7, desde la 16.10 hasta la 16.10.5 y desde la 16.11 hasta la 16.11.2. Era posible divulgar a través de la interfaz de usuario el título y la descripción de problemas confidenciales de un proyecto público a…
AnalizadaAlta (7.5)0.73%—Gitlab5/2/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 13.6 anterior a la 17.2.9, desde la 17.3 anterior a la 17.3.5 y desde la 17.4 anterior a la 17.4.2, donde la visualización de diferencias de MR con conflictos puede ser lenta.
AnalizadaMedia (5.4)0.41%—Gitlab5/2/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.11.6, a partir de la 17.0 anterior a la 17.0.4, y a partir de la 17.1 anterior a la 17.1.2, que permite una toma de control de subdominio en GitLab Pages.
AnalizadaMedia (4.4)0.19%—Gitlab5/2/202517/6/2026
Se descubrió un problema en GitLab EE que afectaba a todas las versiones desde la 16.0 anterior a la 17.0.6, desde la 17.1 anterior a la 17.1.4 y desde la 17.2 anterior a la 17.2.2, lo que permitía el acceso entre proyectos para el bot de política de seguridad.
AnalizadaMedia (5.3)0.35%—Gitlab5/2/202517/6/2026
Se ha descubierto un problema en GitLab EE que afecta a todas las versiones desde la 15.2 hasta la 16.9.7, desde la 16.10 hasta la 16.10.5 y desde la 16.11 hasta la 16.11.2. Era posible divulgar actualizaciones de problemas a un miembro del grupo prohibido mediante la API.
AnalizadaAlta (7.5)0.53%—Gitlab5/2/202517/6/2026
Se identificó una vulnerabilidad de denegación de servicio en GitLab CE/EE, que afecta a todas las versiones desde la 15.11 anterior a la 16.6.7, la 16.7 anterior a la 16.7.5 y la 16.8 anterior a la 16.8.2, lo que permite a un atacante aumentar el uso de recursos de la instancia de GitLab, lo que resulta en una…
AplazadaMedia (6.5)0.29%—Digitalzoomstudio Demo User DZSAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digital Zoom Studio Demo User DZS permite XSS almacenado. Este problema afecta a Demo User DZS: desde n/a hasta 1.1.0.
AplazadaAlta (7.1)0.17%—Digitimber Cpanel IntegrationAI3/2/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en DigiTimber DigiTimber cPanel Integration permite XSS almacenado. Este problema afecta a la integración de DigiTimber con cPanel: desde n/a hasta 1.4.6.
AnalizadaAlta (8.8)0.30%—Gitlab31/1/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 10.6 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2 en el que Cross-Site Request Forgery podría haber sido posible en instancias de GitLab configuradas para usar JWT como proveedor…