Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.49%—Gitlab8/1/202517/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones a partir de la 17.4 anterior a la 17.5.5, a partir de la 17.6 anterior a la 17.6.3 y a partir de la 17.7 anterior a la 17.7.1. En determinadas circunstancias, es posible que se hayan registrado tokens de acceso cuando se realizaron solicitudes…
AplazadaMedia (6.5)0.35%—Seinoxygen WP GithubAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pablo Cornehl WP Github permite XSS almacenado. Este problema afecta a WP Github: desde n/a hasta 1.3.3.
AplazadaMedia (4.3)0.20%—Digitalzoomstudio Admin Debug Wordpress Enable DebugAI7/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Digital Zoom Studio Admin debug wordpress – enable debug permite Cross Site Request Forgery. Este problema afecta a Admin debug wordpress – enable debug: desde n/a hasta 1.0.13.
AnalizadaAlta (7.5)0.72%—Go-git Project Go-git6/1/202517/6/2026
Go-git es una librería de implementación de Git altamente extensible escrita en Go puro. Se descubrió una vulnerabilidad de denegación de servicio (DoS) en versiones de Go-git anteriores a la v5.13. Esta vulnerabilidad permite a un atacante realizar ataques de denegación de servicio al proporcionar respuestas…
AnalizadaCrítica (9.2)1.3%—Go-git Project Go-git6/1/202517/6/2026
Go-git es una librería de implementación de Git altamente extensible escrita en Go puro. Se descubrió una vulnerabilidad de inyección de argumentos en versiones de Go-git anteriores a la v5.13. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante establecer valores arbitrarios para los…
AnalizadaBaja (3.7)0.32%—Gitlab25/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones anteriores a 17.6.0 en el que los usuarios no sabían que se podía acceder a los archivos cargados para comentarios sobre temas confidenciales y epopeyas de proyectos públicos sin autenticación a través de un enlace directo a la URL del archivo…
AnalizadaMedia (4.9)0.99%—Awesomemotive Easy Digital Downloads21/12/202417/6/2026
El complemento Easy Digital Downloads – eCommerce Payments and Subscriptions made easy para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.3.2 incluida a través de la función de descarga de archivos. Esto permite que atacantes autenticados, con acceso de nivel de administrador o…
AplazadaAlta (8.8)0.36%—DigiteamAI20/12/202417/6/2026
El control de acceso inadecuado en el endpoint /RoleMenuMapping/AddRoleMenu de Digiteam v4.21.0.0 permite a atacantes autenticados escalar privilegios.
AnalizadaMedia (4.8)0.28%—Liferay PortalLiferay Digital Experience Platform17/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Service Access Policy page en Liferay Portal 7.0.0 a 7.4.3.87, y Liferay DXP 7.4 GA a la actualización 87, 7.3 GA a la actualización 29 y versiones anteriores no compatibles permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través…
ModificadaMedia (4.6)0.34%—Liferay PortalLiferay Digital Experience Platform17/12/202417/6/2026
La vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.1.0 a 7.4.3.38 y Liferay DXP 7.4 GA a la actualización 38, 7.3 GA a la actualización 36, 7.2 GA a la actualización 20 y 7.1 GA a la actualización 28 permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarios a través…
AnalizadaBaja (3.7)0.36%—Awesomemotive Easy Digital Downloads17/12/202417/6/2026
El complemento Easy Digital Downloads para WordPress es vulnerable a la autorización incorrecta en las versiones 3.1 a 3.3.4. Esto se debe a la falta de suficientes comprobaciones de validación dentro de la función 'verify_guest_email' para garantizar que el usuario solicitante sea el destinatario previsto del recibo…
AplazadaMedia (6.5)0.39%—Digital Operation Services WifiburadaAI17/12/202417/6/2026
Vulnerabilidad de omisión de autenticación por datos asumidos como inmutables en Digital Operation Services WiFiBurada permite manipular variables controladas por el usuario. Este problema afecta a WiFiBurada: antes de 1.0.5.
AplazadaMedia (4.3)0.40%—Digital Operation Services WifiburadaAI17/12/202417/6/2026
Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Digital Operation Services WiFiBurada permite el uso de credenciales de dominio conocidas. Este problema afecta a WiFiBurada: antes de 1.0.5.
AplazadaCrítica (9.6)0.29%—Rubengarzajr Git-syncAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ruben Garza, Jr. GitSync permite la inyección de código. Este problema afecta a GitSync: desde n/a hasta 1.1.0.
AnalizadaMedia (5.3)0.48%—Gitlab16/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.0 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2 que permitía a usuarios no miembros ver hilos sin resolver marcados como notas internas en solicitudes de fusión de proyectos públicos.
AnalizadaMedia (5.3)0.43%—Gitlab16/12/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.9 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Al usar una consulta GraphQL específica, en determinadas condiciones, un usuario no autorizado puede recuperar nombres de ramas.
AplazadaMedia (5.5)0.37%—GitingestAI15/12/202417/6/2026
gitingest antes de 9996a06 maneja incorrectamente los enlaces simbólicos que apuntan fuera del directorio base.
AplazadaCrítica (10)0.66%—HK Digital Agency LLC TAX Service Electronic HDMAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en HK Digital Agency LLC TAX SERVICE Electronic HDM permite la inyección SQL. Este problema afecta a TAX SERVICE Electronic HDM: desde n/a hasta 1.1.2.
AplazadaMedia (5.4)0.57%—Madfishdigital Bulk Noindex AND Nofollow ToolkitAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Mad Fish Digital Bulk NoIndex & NoFollow Toolkit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bulk NoIndex & NoFollow Toolkit: desde n/a hasta 1.5.
ModificadaCrítica (9.8)0.64%—Awesomemotive Easy Digital Downloads13/12/202417/6/2026
Vulnerabilidad de autorización faltante en Easy Digital Downloads Easy Digital Downloads permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.1.5.
AnalizadaMedia (6.4)0.39%—Gitlab12/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 11.8 hasta la 17.4.6, la 17.5 hasta la 17.5.4 y la 17.6 hasta la 17.6.2. Un atacante podría realizar una redirección abierta contra un endpoint de API de una versión determinada.
AnalizadaMedia (4.3)0.50%—Gitlab12/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 13.9 hasta la 17.4.6, la 17.5 hasta la 17.5.4 y la 17.6 hasta la 17.6.2, que permite a un atacante provocar un consumo descontrolado de CPU, lo que podría provocar una condición de denegación de servicio (DoS) al analizar plantillas…
AnalizadaMedia (5.4)0.43%—Gitlab12/12/202417/6/2026
Se descubrió un problema en GitLab que afectaba a todas las versiones desde la 15.2 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. En las instalaciones alojadas en servidores propios, era posible filtrar el token anti-CSRF a un sitio externo mientras la integración de Harbor estaba…
AnalizadaAlta (7.5)0.76%—Gitlab12/12/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 9.4 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Un atacante podría provocar una denegación de servicio con solicitudes de archivos diff en un commit o fusión.
AnalizadaMedia (5.4)0.33%—Gitlab12/12/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 17.3 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Una codificación de salida incorrecta podría provocar un error XSS si no se habilita CSP.