Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.96% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.10 hasta 12.0.2. Usuarios no autorizados fueron capaces de leer información de la tubería de la última petición de fusión. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.68% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.9 y posteriores hasta 12.0.2. GitLab Snippets eran vulnerables a un problema de autorización que permitía a usuarios no autorizados agregar comentarios a un fragmento privado. Permite una omisión de autenticación. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.3 hasta 11.11. Permite una Exposición de la Información por medio de un Mensaje de Error. | |
| Modificada | Media (5.4) | 0.58% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.4 hasta 11.11. Un usuario malicioso podría ejecutar código JavaScript en unas notas al importar un archivo de proyecto especialmente diseñado. Permite un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Community and Enterprise Edition versiones 8.9 hasta 11.11. Unas Páginas Wiki contenían una falta de comprobación de entrada que resultó en una vulnerabilidad de tipo XSS persistente. | |
| Modificada | Crítica (9.8) | 1.2% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.2 hasta 11.11. Múltiples funcionalidades contenían vulnerabilidades de tipo Server-Side Request Forgery (SSRF) causadas por una comprobación insuficiente para impedir ataques de tipo DNS rebinding. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones 11.7 hasta 11.11. La página epic details contenía una falta de comprobación de entrada y un problema de codificación de salida que resultó en una vulnerabilidad de tipo XSS persistente sobre child epics. | |
| Modificada | Alta (7.5) | 0.94% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.4 hasta 11.11. La funcionalidad de sucursales protegidas contenían un problema de control de acceso que resultó en la omisión de las reglas de restricción de sucursales protegidas. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.6 hasta 11.11. Unos usuarios podían adivinar el URL slug de proyectos privados por medio del contraste de las URL de destino de los temas vinculados en los comentarios. Permite una Divulgación de Información. | |
| Modificada | Media (5.3) | 0.82% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.7 hasta 11.11. Tiene una Comprobación de Entrada Inapropiada. La configuración de visibilidad restringida permite una creación de proyectos internos en grupos privados, conllevando a múltiples problemas de permisos. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.13 hasta 11.11. Permite una Divulgación de Información. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se ha detectado un problema en GitLab Community and Enterprise Edition versiones 8.13 hasta 11.11. Tiene un Control de Acceso Inapropiado. | |
| Modificada | Alta (8.8) | 2.6% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versión 11.11. Permite una Inyección de Comandos. | |
| Modificada | Media (6.5) | 0.93% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.9 hasta 11.11. Tiene un Control de Acceso Inapropiado. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 10/3/2020 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 6.8 hasta 11.11. Tiene una Autorización Inapropiada. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 6/3/2020 | 17/6/2026 | GitLab versiones 10.7 hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 17/2/2020 | 17/6/2026 | En GitLab Enterprise Edition (EE) versiones 12.5.0 hasta 12.7.5, compartir un grupo con un grupo podría otorgar acceso al proyecto a usuarios no autorizados. | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 17/2/2020 | 17/6/2026 | Se detectó un Acceso no Autorizado en Container Registry de otros grupos en GitLab Enterprise versión 12.0.0-pre. En otras palabras, atacantes remotos autenticados pueden leer registros Docker de otros grupos. Cuando un usuario legítimo cambia la ruta de un grupo, los registros Docker no son adaptados, dejándolos en… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 14/2/2020 | 17/6/2026 | GitLab versiones 11.8 y posteriores, contiene una vulnerabilidad de seguridad que permite a un usuario obtener detalles de las tuberías restringidas por medio del endpoint de petición de combinación. | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 14/2/2020 | 17/6/2026 | GitLab versiones 12.2.2 y por debajo, contienen una vulnerabilidad de seguridad que permite a un usuario invitado en un proyecto privado visualizar el ID de la petición de combinación asociada a un problema por medio de la línea de tiempo de la actividad. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/2/2020 | 17/6/2026 | Se detectó un problema en GitLab EE versiones 11.3 y posteriores. Una omisión de GitLab Workhorse podría conllevar a una divulgación de paquetes y archivos mediante el tráfico no autorizado de peticiones. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 12.6 y posteriores hasta 12.7.2, permiten una Denegación de Servicio. | |
| Modificada | Media (5.3) | 0.75% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.8 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 12.4 y posteriores hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 10.1 hasta 12.7.2, permite una Divulgación de Información. |