Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.49% | — | Gitlab | 8/1/2025 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones a partir de la 17.4 anterior a la 17.5.5, a partir de la 17.6 anterior a la 17.6.3 y a partir de la 17.7 anterior a la 17.7.1. En determinadas circunstancias, es posible que se hayan registrado tokens de acceso cuando se realizaron solicitudes… | |
| Aplazada | Media (6.5) | 0.35% | — | Seinoxygen WP GithubAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pablo Cornehl WP Github permite XSS almacenado. Este problema afecta a WP Github: desde n/a hasta 1.3.3. | |
| Aplazada | Media (4.3) | 0.20% | — | Digitalzoomstudio Admin Debug Wordpress Enable DebugAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Digital Zoom Studio Admin debug wordpress – enable debug permite Cross Site Request Forgery. Este problema afecta a Admin debug wordpress – enable debug: desde n/a hasta 1.0.13. | |
| Analizada | Alta (7.5) | 0.72% | — | Go-git Project Go-git | 6/1/2025 | 17/6/2026 | Go-git es una librería de implementación de Git altamente extensible escrita en Go puro. Se descubrió una vulnerabilidad de denegación de servicio (DoS) en versiones de Go-git anteriores a la v5.13. Esta vulnerabilidad permite a un atacante realizar ataques de denegación de servicio al proporcionar respuestas… | |
| Analizada | Crítica (9.2) | 1.3% | — | Go-git Project Go-git | 6/1/2025 | 17/6/2026 | Go-git es una librería de implementación de Git altamente extensible escrita en Go puro. Se descubrió una vulnerabilidad de inyección de argumentos en versiones de Go-git anteriores a la v5.13. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante establecer valores arbitrarios para los… | |
| Analizada | Baja (3.7) | 0.32% | — | Gitlab | 25/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones anteriores a 17.6.0 en el que los usuarios no sabían que se podía acceder a los archivos cargados para comentarios sobre temas confidenciales y epopeyas de proyectos públicos sin autenticación a través de un enlace directo a la URL del archivo… | |
| Analizada | Media (4.9) | 0.99% | — | Awesomemotive Easy Digital Downloads | 21/12/2024 | 17/6/2026 | El complemento Easy Digital Downloads – eCommerce Payments and Subscriptions made easy para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.3.2 incluida a través de la función de descarga de archivos. Esto permite que atacantes autenticados, con acceso de nivel de administrador o… | |
| Aplazada | Alta (8.8) | 0.36% | — | DigiteamAI | 20/12/2024 | 17/6/2026 | El control de acceso inadecuado en el endpoint /RoleMenuMapping/AddRoleMenu de Digiteam v4.21.0.0 permite a atacantes autenticados escalar privilegios. | |
| Analizada | Media (4.8) | 0.28% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Service Access Policy page en Liferay Portal 7.0.0 a 7.4.3.87, y Liferay DXP 7.4 GA a la actualización 87, 7.3 GA a la actualización 29 y versiones anteriores no compatibles permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través… | |
| Modificada | Media (4.6) | 0.34% | — | Liferay PortalLiferay Digital Experience Platform | 17/12/2024 | 17/6/2026 | La vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.1.0 a 7.4.3.38 y Liferay DXP 7.4 GA a la actualización 38, 7.3 GA a la actualización 36, 7.2 GA a la actualización 20 y 7.1 GA a la actualización 28 permite a atacantes remotos ejecutar secuencias de comandos web o HTML arbitrarios a través… | |
| Analizada | Baja (3.7) | 0.36% | — | Awesomemotive Easy Digital Downloads | 17/12/2024 | 17/6/2026 | El complemento Easy Digital Downloads para WordPress es vulnerable a la autorización incorrecta en las versiones 3.1 a 3.3.4. Esto se debe a la falta de suficientes comprobaciones de validación dentro de la función 'verify_guest_email' para garantizar que el usuario solicitante sea el destinatario previsto del recibo… | |
| Aplazada | Media (6.5) | 0.39% | — | Digital Operation Services WifiburadaAI | 17/12/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación por datos asumidos como inmutables en Digital Operation Services WiFiBurada permite manipular variables controladas por el usuario. Este problema afecta a WiFiBurada: antes de 1.0.5. | |
| Aplazada | Media (4.3) | 0.40% | — | Digital Operation Services WifiburadaAI | 17/12/2024 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Digital Operation Services WiFiBurada permite el uso de credenciales de dominio conocidas. Este problema afecta a WiFiBurada: antes de 1.0.5. | |
| Aplazada | Crítica (9.6) | 0.29% | — | Rubengarzajr Git-syncAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ruben Garza, Jr. GitSync permite la inyección de código. Este problema afecta a GitSync: desde n/a hasta 1.1.0. | |
| Analizada | Media (5.3) | 0.48% | — | Gitlab | 16/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 15.0 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2 que permitía a usuarios no miembros ver hilos sin resolver marcados como notas internas en solicitudes de fusión de proyectos públicos. | |
| Analizada | Media (5.3) | 0.43% | — | Gitlab | 16/12/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.9 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Al usar una consulta GraphQL específica, en determinadas condiciones, un usuario no autorizado puede recuperar nombres de ramas. | |
| Aplazada | Media (5.5) | 0.37% | — | GitingestAI | 15/12/2024 | 17/6/2026 | gitingest antes de 9996a06 maneja incorrectamente los enlaces simbólicos que apuntan fuera del directorio base. | |
| Aplazada | Crítica (10) | 0.66% | — | HK Digital Agency LLC TAX Service Electronic HDMAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en HK Digital Agency LLC TAX SERVICE Electronic HDM permite la inyección SQL. Este problema afecta a TAX SERVICE Electronic HDM: desde n/a hasta 1.1.2. | |
| Aplazada | Media (5.4) | 0.57% | — | Madfishdigital Bulk Noindex AND Nofollow ToolkitAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mad Fish Digital Bulk NoIndex & NoFollow Toolkit permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bulk NoIndex & NoFollow Toolkit: desde n/a hasta 1.5. | |
| Modificada | Crítica (9.8) | 0.64% | — | Awesomemotive Easy Digital Downloads | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Easy Digital Downloads Easy Digital Downloads permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.1.5. | |
| Analizada | Media (6.4) | 0.39% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 11.8 hasta la 17.4.6, la 17.5 hasta la 17.5.4 y la 17.6 hasta la 17.6.2. Un atacante podría realizar una redirección abierta contra un endpoint de API de una versión determinada. | |
| Analizada | Media (4.3) | 0.50% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 13.9 hasta la 17.4.6, la 17.5 hasta la 17.5.4 y la 17.6 hasta la 17.6.2, que permite a un atacante provocar un consumo descontrolado de CPU, lo que podría provocar una condición de denegación de servicio (DoS) al analizar plantillas… | |
| Analizada | Media (5.4) | 0.43% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab que afectaba a todas las versiones desde la 15.2 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. En las instalaciones alojadas en servidores propios, era posible filtrar el token anti-CSRF a un sitio externo mientras la integración de Harbor estaba… | |
| Analizada | Alta (7.5) | 0.76% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 9.4 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Un atacante podría provocar una denegación de servicio con solicitudes de archivos diff en un commit o fusión. | |
| Analizada | Media (5.4) | 0.33% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 17.3 hasta la 17.4.6, desde la 17.5 hasta la 17.5.4 y desde la 17.6 hasta la 17.6.2. Una codificación de salida incorrecta podría provocar un error XSS si no se habilita CSP. |