Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.32% | — | Gitlab | 31/1/2025 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.5 hasta la 16.9.7, desde la 16.10 hasta la 16.10.5 y desde la 16.11 hasta la 16.11.2. GitLab era vulnerable a Server Side Request Forgery cuando un atacante usa una URL maliciosa en el valor de la imagen de Markdown al importar… | |
| Analizada | Alta (7.1) | 0.39% | — | Github Enterprise Server | 29/1/2025 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de código en GitHub Enterprise Server que permitía a los atacantes inyectar código malicioso en el selector de consultas a través de la propiedad de identidad en la función de gestión de mensajes. Esto permitió la exfiltración de datos confidenciales mediante la… | |
| Aplazada | Alta (8.2) | 0.22% | — | Redhat Openshift-gitops-operator-containerAIArgoproj ArgocdAI | 28/1/2025 | 26/6/2026 | Se encontró una falla en ArgoCD. La etiqueta openshift.io/cluster-monitoring se aplica a todos los espacios de nombres que implementan una instancia CR de ArgoCD, lo que permite que el espacio de nombres cree una PrometheusRule no autorizada. Este problema puede tener efectos adversos en la pila de monitoreo de la… | |
| Analizada | Media (4.3) | 0.37% | — | Gitlab | 28/1/2025 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 15.0 anterior a la 17.5.5, de la 17.6 anterior a la 17.6.3 y de la 17.7 anterior a la 17.7.1. En determinadas condiciones, el procesamiento de metadatos de artefactos de CI podría provocar que los trabajos en segundo plano… | |
| Aplazada | Alta (7.1) | 1.2% | — | Github Codeql ActionAIGithub Codeql CLIAI | 24/1/2025 | 17/6/2026 | En algunas circunstancias, los artefactos de depuración cargados por CodeQL Action después de una ejecución de flujo de trabajo de escaneo de código fallida pueden contener las variables de entorno de la ejecución del flujo de trabajo, incluidos los secretos que se expusieron como variables de entorno al flujo de… | |
| Analizada | Media (6.1) | 0.38% | — | Gitlab | 24/1/2025 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 17.2 hasta la 17.6.4, desde la 17.7 hasta la 17.7.3 y desde la 17.8 hasta la 17.8.1. La representación incorrecta de ciertos tipos de archivos provoca cross-site scripting. | |
| Analizada | Media (5.3) | 0.32% | — | Gitlab | 24/1/2025 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 17.0 anterior a la 17.6.4, de la 17.7 anterior a la 17.7.3 y de la 17.8 anterior a la 17.8.1. En determinadas circunstancias, es posible que los usuarios con función de desarrollador hayan podido exfiltrar variables de CI… | |
| Aplazada | Crítica (10) | 0.66% | — | Logitime WebclockAI | 23/1/2025 | 17/6/2026 | La vulnerabilidad de inyección SQL en la configuración predeterminada de la aplicación Logitime WebClock <= 5.43.0 permite que un usuario no autenticado ejecute código arbitrario en el servidor de base de datos backend. | |
| Analizada | Media (4.3) | 0.30% | — | Jenkins Gitlab | 22/1/2025 | 17/6/2026 | Una verificación de permisos incorrecta en el complemento GitLab de Jenkins 1.9.6 y versiones anteriores permite a los atacantes con permiso global de Elemento/Configuración (aunque carecen del permiso de Elemento/Configuración en cualquier trabajo en particular) enumerar los ID de credenciales del token de API de… | |
| Analizada | Alta (7.6) | 1.6% | 💥 PoC | Github Enterprise Server | 21/1/2025 | 17/6/2026 | Se identificó una vulnerabilidad de verificación incorrecta de la firma criptográfica en GitHub Enterprise Server que permitía la suplantación de firmas para usuarios internos no autorizados. Las instancias que no utilizaban el inicio de sesión único SAML o en las que el atacante no era un usuario existente no se… | |
| Aplazada | Media (5) | 0.37% | 💥 PoC | GitoxideAI | 20/1/2025 | 17/6/2026 | gitoxide es una implementación de git escrita en Rust. Antes de la versión 0.17.0, gix-worktree-state especifica permisos 0777 al extraer archivos ejecutables, con la intención de que la máscara de usuario los restrinja de manera adecuada. Pero una de las estrategias que utiliza para establecer permisos no está sujeta… | |
| Analizada | Media (4) | 0.24% | — | Awesomemotive Easy Digital Downloads | 18/1/2025 | 17/6/2026 | El complemento Easy Digital Downloads – eCommerce Payments and Subscriptions made easy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del valor del título en todas las versiones hasta la 3.3.2 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto permite que… | |
| Aplazada | Alta (7.1) | 0.20% | — | Digitalfisherman Geotagged-mediaAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digfish Geotagged Media permite XSS almacenado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0. | |
| Aplazada | Media (6.6) | 0.76% | 💥 PoC | Github DesktopAI | 15/1/2025 | 17/6/2026 | GitHub Desktop es una aplicación de GitHub de código abierto basada en Electron diseñada para el desarrollo de Git. Un atacante que convenza a un usuario de clonar un repositorio directamente o a través de un submódulo puede permitirle acceder a las credenciales del usuario mediante el uso de una URL remota creada con… | |
| Analizada | Alta (7.5) | 0.51% | 💥 PoC | GIT | 15/1/2025 | 17/6/2026 | Git es una herramienta de gestión de código fuente. Al clonar desde un servidor (o buscar o enviar), los mensajes de información o error se transportan desde el proceso Git remoto al cliente a través del llamado "sideband channel". Estos mensajes tendrán el prefijo "remote:" y se imprimirán directamente en la salida… | |
| Aplazada | Alta (7.1) | 0.27% | — | Digitaldonkey Multilang Contact FormAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thorsten Krug Multilang Contact Form permite XSS reflejado. Este problema afecta a Multilang Contact Form: desde n/a hasta 1.5. | |
| Aplazada | Alta (8.5) | 1.1% | — | GIT LFSAI | 14/1/2025 | 17/6/2026 | Git LFS es una extensión de Git para controlar las versiones de archivos grandes. Cuando Git LFS solicita credenciales de Git para un host remoto, pasa partes de la URL del host al comando `git-credential(1)` sin verificar si hay caracteres de control de fin de línea incrustados y luego envía las credenciales que… | |
| Analizada | Baja (2.1) | 1.1% | — | GITDebian Linux | 14/1/2025 | 17/6/2026 | Git es un sistema de control de revisión distribuido, escalable y rápido con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Git define un protocolo basado en líneas que se utiliza para intercambiar información entre Git y los ayudantes de… | |
| Analizada | Baja (2.1) | 0.67% | — | Debian LinuxGIT | 14/1/2025 | 17/6/2026 | Git es un sistema de control de revisión distribuido, rápido y escalable con un conjunto de comandos inusualmente rico que proporciona operaciones de alto nivel y acceso completo a los elementos internos. Cuando Git solicita credenciales a través de un indicador de terminal (es decir, sin usar ningún asistente de… | |
| Aplazada | Alta (7.4) | 3.2% | — | Microsoft GIT Credential ManagerAIGit-scm GITAI | 14/1/2025 | 17/6/2026 | Git Credential Manager (GCM) es un asistente seguro de credenciales de Git creado en .NET que se ejecuta en Windows, macOS y Linux. El protocolo de credenciales de Git se basa en texto sobre entrada/salida estándar y consta de una serie de líneas de pares clave-valor en el formato `clave=valor`. La documentación de… | |
| Analizada | Media (6.5) | 0.38% | — | GIT Utilities Project GIT Utilities | 9/1/2025 | 17/6/2026 | Vulnerabilidad en Drupal Git Utilities para Drupal. Este problema afecta a las utilidades Git para Drupal: *.*. | |
| Aplazada | Media (6.5) | 0.21% | — | Wpecommerce Sell Digital DownloadsAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpecommerce, wp.insider Sell Digital Downloads permite XSS almacenado. Este problema afecta a Sell Digital Downloads: desde n/a hasta 2.2.7. | |
| Analizada | Media (5.4) | 0.28% | — | Gitlab | 9/1/2025 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.4 hasta la 17.5.5, desde la 17.6 hasta la 17.6.3 y desde la 17.7 hasta la 17.7.1. Cuando se crea un usuario a través del proveedor SAML, la configuración de grupos externos anula la configuración del proveedor externo. Como… | |
| Analizada | Media (4.3) | 0.72% | — | Gitlab | 9/1/2025 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.7 hasta la 17.5.5, desde la 17.6 hasta la 17.6.3 y desde la 17.7 hasta la 17.7.1. Era posible desencadenar un ataque de denegación de servicio mediante la creación de referencias cíclicas entre epopeyas. | |
| Analizada | Media (4.3) | 0.43% | — | Gitlab | 8/1/2025 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.5 hasta la 17.5.5, la 17.6 hasta la 17.6.3 y la 17.7 hasta la 17.7.1, en el que usuarios no autorizados podían manipular el estado de los problemas en proyectos públicos. |