Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.32%—Gitlab31/1/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.5 hasta la 16.9.7, desde la 16.10 hasta la 16.10.5 y desde la 16.11 hasta la 16.11.2. GitLab era vulnerable a Server Side Request Forgery cuando un atacante usa una URL maliciosa en el valor de la imagen de Markdown al importar…
AnalizadaAlta (7.1)0.39%—Github Enterprise Server29/1/202517/6/2026
Se identificó una vulnerabilidad de inyección de código en GitHub Enterprise Server que permitía a los atacantes inyectar código malicioso en el selector de consultas a través de la propiedad de identidad en la función de gestión de mensajes. Esto permitió la exfiltración de datos confidenciales mediante la…
AplazadaAlta (8.2)0.22%—Redhat Openshift-gitops-operator-containerAIArgoproj ArgocdAI28/1/202526/6/2026
Se encontró una falla en ArgoCD. La etiqueta openshift.io/cluster-monitoring se aplica a todos los espacios de nombres que implementan una instancia CR de ArgoCD, lo que permite que el espacio de nombres cree una PrometheusRule no autorizada. Este problema puede tener efectos adversos en la pila de monitoreo de la…
AnalizadaMedia (4.3)0.37%—Gitlab28/1/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 15.0 anterior a la 17.5.5, de la 17.6 anterior a la 17.6.3 y de la 17.7 anterior a la 17.7.1. En determinadas condiciones, el procesamiento de metadatos de artefactos de CI podría provocar que los trabajos en segundo plano…
AplazadaAlta (7.1)1.2%—Github Codeql ActionAIGithub Codeql CLIAI24/1/202517/6/2026
En algunas circunstancias, los artefactos de depuración cargados por CodeQL Action después de una ejecución de flujo de trabajo de escaneo de código fallida pueden contener las variables de entorno de la ejecución del flujo de trabajo, incluidos los secretos que se expusieron como variables de entorno al flujo de…
AnalizadaMedia (6.1)0.38%—Gitlab24/1/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 17.2 hasta la 17.6.4, desde la 17.7 hasta la 17.7.3 y desde la 17.8 hasta la 17.8.1. La representación incorrecta de ciertos tipos de archivos provoca cross-site scripting.
AnalizadaMedia (5.3)0.32%—Gitlab24/1/202517/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 17.0 anterior a la 17.6.4, de la 17.7 anterior a la 17.7.3 y de la 17.8 anterior a la 17.8.1. En determinadas circunstancias, es posible que los usuarios con función de desarrollador hayan podido exfiltrar variables de CI…
AplazadaCrítica (10)0.66%—Logitime WebclockAI23/1/202517/6/2026
La vulnerabilidad de inyección SQL en la configuración predeterminada de la aplicación Logitime WebClock <= 5.43.0 permite que un usuario no autenticado ejecute código arbitrario en el servidor de base de datos backend.
AnalizadaMedia (4.3)0.30%—Jenkins Gitlab22/1/202517/6/2026
Una verificación de permisos incorrecta en el complemento GitLab de Jenkins 1.9.6 y versiones anteriores permite a los atacantes con permiso global de Elemento/Configuración (aunque carecen del permiso de Elemento/Configuración en cualquier trabajo en particular) enumerar los ID de credenciales del token de API de…
AnalizadaAlta (7.6)1.6%💥 PoCGithub Enterprise Server21/1/202517/6/2026
Se identificó una vulnerabilidad de verificación incorrecta de la firma criptográfica en GitHub Enterprise Server que permitía la suplantación de firmas para usuarios internos no autorizados. Las instancias que no utilizaban el inicio de sesión único SAML o en las que el atacante no era un usuario existente no se…
AplazadaMedia (5)0.37%💥 PoCGitoxideAI20/1/202517/6/2026
gitoxide es una implementación de git escrita en Rust. Antes de la versión 0.17.0, gix-worktree-state especifica permisos 0777 al extraer archivos ejecutables, con la intención de que la máscara de usuario los restrinja de manera adecuada. Pero una de las estrategias que utiliza para establecer permisos no está sujeta…
AnalizadaMedia (4)0.24%—Awesomemotive Easy Digital Downloads18/1/202517/6/2026
El complemento Easy Digital Downloads – eCommerce Payments and Subscriptions made easy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor del título en todas las versiones hasta la 3.3.2 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto permite que…
AplazadaAlta (7.1)0.20%—Digitalfisherman Geotagged-mediaAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digfish Geotagged Media permite XSS almacenado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0.
AplazadaMedia (6.6)0.76%💥 PoCGithub DesktopAI15/1/202517/6/2026
GitHub Desktop es una aplicación de GitHub de código abierto basada en Electron diseñada para el desarrollo de Git. Un atacante que convenza a un usuario de clonar un repositorio directamente o a través de un submódulo puede permitirle acceder a las credenciales del usuario mediante el uso de una URL remota creada con…
AnalizadaAlta (7.5)0.51%💥 PoCGIT15/1/202517/6/2026
Git es una herramienta de gestión de código fuente. Al clonar desde un servidor (o buscar o enviar), los mensajes de información o error se transportan desde el proceso Git remoto al cliente a través del llamado "sideband channel". Estos mensajes tendrán el prefijo "remote:" y se imprimirán directamente en la salida…
AplazadaAlta (7.1)0.27%—Digitaldonkey Multilang Contact FormAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thorsten Krug Multilang Contact Form permite XSS reflejado. Este problema afecta a Multilang Contact Form: desde n/a hasta 1.5.
AplazadaAlta (8.5)1.1%—GIT LFSAI14/1/202517/6/2026
Git LFS es una extensión de Git para controlar las versiones de archivos grandes. Cuando Git LFS solicita credenciales de Git para un host remoto, pasa partes de la URL del host al comando `git-credential(1)` sin verificar si hay caracteres de control de fin de línea incrustados y luego envía las credenciales que…
AnalizadaBaja (2.1)1.1%—GITDebian Linux14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, escalable y rápido con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Git define un protocolo basado en líneas que se utiliza para intercambiar información entre Git y los ayudantes de…
AnalizadaBaja (2.1)0.67%—Debian LinuxGIT14/1/202517/6/2026
Git es un sistema de control de revisión distribuido, rápido y escalable con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Cuando Git solicita credenciales a través de un indicador de terminal (es decir, sin usar ningún asistente de…
AplazadaAlta (7.4)3.2%—Microsoft GIT Credential ManagerAIGit-scm GITAI14/1/202517/6/2026
Git Credential Manager (GCM) es un asistente seguro de credenciales de Git creado en .NET que se ejecuta en Windows, macOS y Linux. El protocolo de credenciales de Git se basa en texto sobre entrada/salida estándar y consta de una serie de líneas de pares clave-valor en el formato `clave=valor`. La documentación de…
AnalizadaMedia (6.5)0.38%—GIT Utilities Project GIT Utilities9/1/202517/6/2026
Vulnerabilidad en Drupal Git Utilities para Drupal. Este problema afecta a las utilidades Git para Drupal: *.*.
AplazadaMedia (6.5)0.21%—Wpecommerce Sell Digital DownloadsAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpecommerce, wp.insider Sell Digital Downloads permite XSS almacenado. Este problema afecta a Sell Digital Downloads: desde n/a hasta 2.2.7.
AnalizadaMedia (5.4)0.28%—Gitlab9/1/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.4 hasta la 17.5.5, desde la 17.6 hasta la 17.6.3 y desde la 17.7 hasta la 17.7.1. Cuando se crea un usuario a través del proveedor SAML, la configuración de grupos externos anula la configuración del proveedor externo. Como…
AnalizadaMedia (4.3)0.72%—Gitlab9/1/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.7 hasta la 17.5.5, desde la 17.6 hasta la 17.6.3 y desde la 17.7 hasta la 17.7.1. Era posible desencadenar un ataque de denegación de servicio mediante la creación de referencias cíclicas entre epopeyas.
AnalizadaMedia (4.3)0.43%—Gitlab8/1/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.5 hasta la 17.5.5, la 17.6 hasta la 17.6.3 y la 17.7 hasta la 17.7.1, en el que usuarios no autorizados podían manipular el estado de los problemas en proyectos públicos.