Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.55% | — | Gitlab | 9/6/2020 | 17/6/2026 | Una autorización no segura en Project Deploy Keys en GitLab CE/EE versiones 12.8 y posteriores hasta 13.0.1, permite a usuarios actualizar los permisos de las claves de despliegue de otros usuarios bajo determinadas condiciones | |
| Modificada | Media (5.3) | 1.3% | — | Gitlab | 7/5/2020 | 17/6/2026 | GitLab EE versión 12.8 y posterior, permite una Exposición de Información Confidencial a un Actor No Autorizado por medio de NuGet. | |
| Modificada | Media (5.3) | 0.77% | — | Gitlab | 29/4/2020 | 17/6/2026 | GitLab versiones 10.8 hasta 12.9, tiene una vulnerabilidad que permite a alguien reflejar un repositorio incluso si la función no está activada. | |
| Modificada | Media (4.8) | 0.55% | — | Gitlab | 29/4/2020 | 17/6/2026 | GitLab versiones 9.5.9 hasta 12.9, es vulnerable a un ataque de tipo XSS almacenado en una funcionalidad de notificación de administrador. | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 29/4/2020 | 17/6/2026 | GitLab versiones 12.6 hasta 12.9 es vulnerable a una escalada de privilegios que permite a un usuario externo crear un fragmento personal por medio de la API. | |
| Modificada | Media (6.5) | 0.81% | — | Gitlab | 22/4/2020 | 17/6/2026 | Se descubrió un problema en GitLab CE and EE versiones 8.15 hasta la versión 12.9.2. Los miembros de un grupo aún podrían tener acceso después de que se elimine el grupo. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 22/4/2020 | 17/6/2026 | Se descubrió un problema en GitLab versiones 10.7.0 y posteriores hasta la versión 12.9.2. Una omisión de Workhorse podría conllevar a una carga de artefactos de trabajo y una divulgación de archivos (Exposición de información confidencial) por medio del tráfico no autorizado de peticiones. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 22/4/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones anteriores a la versión 12.7.9, versiones 12.8.x anteriores a la versión 12.8.9 y versiones 12.9.x anteriores a la versión 12.9.3. Una omisión de Workhorse podría conllevar a una divulgación de paquetes y archivos NuGet… | |
| Modificada | Media (4.3) | 0.73% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 9.0 hasta 12.9, permite a un mantenedor modificar las descripciones de activación de la tubería de otros mantenedores dentro del mismo proyecto. | |
| Modificada | Crítica (9.8) | 1.9% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 8.0.rc1 hasta 12.9, es vulnerable a un ataque de tipo SSRF ciego en la integración de FogBugz. | |
| Modificada | Media (4.3) | 0.83% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 11.10 hasta 12.9, está filtrando información sobre métricas de tuberías de CI a usuarios no autorizados. | |
| Modificada | Media (5.3) | 1.2% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 8.11 hasta 12.9, está filtrando información sobre Problemas aperturados en un proyecto público y luego es movido a un proyecto privado por medio de Interfaz de Usuario Web y la API GraphQL. | |
| Modificada | Media (5.5) | 43% | 💥 Exploit | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 8.5 hasta 12.9, es vulnerable a un salto de ruta cuando se mueve un problema entre proyectos. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 8.17 hasta 12.9, es vulnerable a la filtrado de información al consultar un widget de una petición de fusión. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 8/4/2020 | 17/6/2026 | GitLab EE/CE versiones 10.8 hasta 12.9, está filtrando metadatos y comentarios sobre vulnerabilidades a usuarios no autorizados en la página de comentarios sobre vulnerabilidades. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 27/3/2020 | 17/6/2026 | GitLab versiones 8.10 y posteriores a 12.9, es vulnerable a un ataque de tipo SSRF en una funcionalidad de nota de importación de proyecto. | |
| Modificada | Media (6.5) | 1.0% | — | GitlabDebian Linux | 27/3/2020 | 17/6/2026 | GitLab EE/CE versiones 11.1 hasta 12.9, es vulnerable a una manipulación de parámetros en una funcionalidad de carga que permite a un usuario no autorizado leer el contenido disponible bajo carpetas específicas. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 27/3/2020 | 17/6/2026 | GitLab versiones hasta 12.9, está afectado por una DoS potencial en una descarga de archivo del repositorio. | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 27/3/2020 | 17/6/2026 | En GitLab EE versiones 11.7 hasta 12.9, la funcionalidad NPM es vulnerable a un problema de salto de ruta. | |
| Modificada | Media (6.5) | 0.75% | — | Gitlab | 27/3/2020 | 17/6/2026 | GitLab EE/CE versiones 8.11 hasta 12.9.1, permite a usuarios bloqueados extraer y empujar imágenes de docker. | |
| Modificada | Crítica (9.8) | 1.2% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab EE versiones 3.0 hasta 12.8.1, permite un ataque de tipo SSRF. Una investigación interna reveló que un servicio obsoleto en particular estaba creando un riesgo de falsificación de petición del lado del servidor. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 12.1 hasta 12.8.1, permite un ataque de tipo XSS. Se detectó una vulnerabilidad de tipo cross-site scripting almacenado cuando se desplegaban peticiones de fusión. | |
| Modificada | Media (6.1) | 0.73% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 12.5 hasta 12.8.1, permite una inyección de HTML. Un encabezado de error en particular era potencialmente susceptible a una inyección o a otras vulnerabilidades por medio de una entrada sin escape. | |
| Modificada | Crítica (9.8) | 1.3% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab versiones 10.1 hasta 12.8.1, presenta un Control de Acceso Incorrecto. Se detectó un escenario en el cual una cuenta de GitLab podría ser controlada por medio de un enlace expirado. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 13/3/2020 | 17/6/2026 | GitLab EE versiones 12.4.2 hasta 12.8.1, permite una Denegación de Servicio. Se detectó internamente que una potencial denegación de servicio que involucra las comprobaciones de permisos podría impactar a una página de inicio de proyecto. |