Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1521 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.55%—Gitlab9/6/202017/6/2026
Una autorización no segura en Project Deploy Keys en GitLab CE/EE versiones 12.8 y posteriores hasta 13.0.1, permite a usuarios actualizar los permisos de las claves de despliegue de otros usuarios bajo determinadas condiciones
ModificadaMedia (5.3)1.3%—Gitlab7/5/202017/6/2026
GitLab EE versión 12.8 y posterior, permite una Exposición de Información Confidencial a un Actor No Autorizado por medio de NuGet.
ModificadaMedia (5.3)0.77%—Gitlab29/4/202017/6/2026
GitLab versiones 10.8 hasta 12.9, tiene una vulnerabilidad que permite a alguien reflejar un repositorio incluso si la función no está activada.
ModificadaMedia (4.8)0.55%—Gitlab29/4/202017/6/2026
GitLab versiones 9.5.9 hasta 12.9, es vulnerable a un ataque de tipo XSS almacenado en una funcionalidad de notificación de administrador.
ModificadaMedia (5.3)1.0%—Gitlab29/4/202017/6/2026
GitLab versiones 12.6 hasta 12.9 es vulnerable a una escalada de privilegios que permite a un usuario externo crear un fragmento personal por medio de la API.
ModificadaMedia (6.5)0.81%—Gitlab22/4/202017/6/2026
Se descubrió un problema en GitLab CE and EE versiones 8.15 hasta la versión 12.9.2. Los miembros de un grupo aún podrían tener acceso después de que se elimine el grupo.
ModificadaAlta (7.5)1.2%—Gitlab22/4/202017/6/2026
Se descubrió un problema en GitLab versiones 10.7.0 y posteriores hasta la versión 12.9.2. Una omisión de Workhorse podría conllevar a una carga de artefactos de trabajo y una divulgación de archivos (Exposición de información confidencial) por medio del tráfico no autorizado de peticiones.
ModificadaAlta (7.5)1.2%—Gitlab22/4/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones anteriores a la versión 12.7.9, versiones 12.8.x anteriores a la versión 12.8.9 y versiones 12.9.x anteriores a la versión 12.9.3. Una omisión de Workhorse podría conllevar a una divulgación de paquetes y archivos NuGet…
ModificadaMedia (4.3)0.73%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 9.0 hasta 12.9, permite a un mantenedor modificar las descripciones de activación de la tubería de otros mantenedores dentro del mismo proyecto.
ModificadaCrítica (9.8)1.9%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 8.0.rc1 hasta 12.9, es vulnerable a un ataque de tipo SSRF ciego en la integración de FogBugz.
ModificadaMedia (4.3)0.83%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 11.10 hasta 12.9, está filtrando información sobre métricas de tuberías de CI a usuarios no autorizados.
ModificadaMedia (5.3)1.2%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 8.11 hasta 12.9, está filtrando información sobre Problemas aperturados en un proyecto público y luego es movido a un proyecto privado por medio de Interfaz de Usuario Web y la API GraphQL.
ModificadaMedia (5.5)43%💥 ExploitGitlab8/4/202017/6/2026
GitLab EE/CE versiones 8.5 hasta 12.9, es vulnerable a un salto de ruta cuando se mueve un problema entre proyectos.
ModificadaAlta (7.5)1.2%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 8.17 hasta 12.9, es vulnerable a la filtrado de información al consultar un widget de una petición de fusión.
ModificadaMedia (4.3)0.77%—Gitlab8/4/202017/6/2026
GitLab EE/CE versiones 10.8 hasta 12.9, está filtrando metadatos y comentarios sobre vulnerabilidades a usuarios no autorizados en la página de comentarios sobre vulnerabilidades.
ModificadaCrítica (9.8)1.4%—Gitlab27/3/202017/6/2026
GitLab versiones 8.10 y posteriores a 12.9, es vulnerable a un ataque de tipo SSRF en una funcionalidad de nota de importación de proyecto.
ModificadaMedia (6.5)1.0%—GitlabDebian Linux27/3/202017/6/2026
GitLab EE/CE versiones 11.1 hasta 12.9, es vulnerable a una manipulación de parámetros en una funcionalidad de carga que permite a un usuario no autorizado leer el contenido disponible bajo carpetas específicas.
ModificadaAlta (7.5)1.1%—Gitlab27/3/202017/6/2026
GitLab versiones hasta 12.9, está afectado por una DoS potencial en una descarga de archivo del repositorio.
ModificadaAlta (7.5)1.6%—Gitlab27/3/202017/6/2026
En GitLab EE versiones 11.7 hasta 12.9, la funcionalidad NPM es vulnerable a un problema de salto de ruta.
ModificadaMedia (6.5)0.75%—Gitlab27/3/202017/6/2026
GitLab EE/CE versiones 8.11 hasta 12.9.1, permite a usuarios bloqueados extraer y empujar imágenes de docker.
ModificadaCrítica (9.8)1.2%—Gitlab13/3/202017/6/2026
GitLab EE versiones 3.0 hasta 12.8.1, permite un ataque de tipo SSRF. Una investigación interna reveló que un servicio obsoleto en particular estaba creando un riesgo de falsificación de petición del lado del servidor.
ModificadaMedia (6.1)0.69%—Gitlab13/3/202017/6/2026
GitLab versiones 12.1 hasta 12.8.1, permite un ataque de tipo XSS. Se detectó una vulnerabilidad de tipo cross-site scripting almacenado cuando se desplegaban peticiones de fusión.
ModificadaMedia (6.1)0.73%—Gitlab13/3/202017/6/2026
GitLab versiones 12.5 hasta 12.8.1, permite una inyección de HTML. Un encabezado de error en particular era potencialmente susceptible a una inyección o a otras vulnerabilidades por medio de una entrada sin escape.
ModificadaCrítica (9.8)1.3%—Gitlab13/3/202017/6/2026
GitLab versiones 10.1 hasta 12.8.1, presenta un Control de Acceso Incorrecto. Se detectó un escenario en el cual una cuenta de GitLab podría ser controlada por medio de un enlace expirado.
ModificadaAlta (7.5)1.1%—Gitlab13/3/202017/6/2026
GitLab EE versiones 12.4.2 hasta 12.8.1, permite una Denegación de Servicio. Se detectó internamente que una potencial denegación de servicio que involucra las comprobaciones de permisos podría impactar a una página de inicio de proyecto.
Orbitaley — Vulnerabilidades