Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.45% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7 anterior a la 17.4.6, de la 17.5 anterior a la 17.5.4 y de la 17.6 anterior a la 17.6.2. Es posible que un atacante con el `CI_JOB_TOKEN` de una víctima haya podido obtener un token de sesión de GitLab perteneciente a la… | |
| Analizada | Media (4) | 0.22% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.0 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2, donde la información confidencial pasada en mutaciones de GraphQL podría haberse conservado en los registros de GraphQL. | |
| Analizada | Alta (8.7) | 0.46% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.1 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2: la inyección de encabezados NEL en la respuesta del proxy de k8 podría provocar la exfiltración de datos de la sesión. | |
| Analizada | Baja (3.1) | 0.46% | — | Gitlab | 12/12/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab EE que afecta a todas las versiones desde la 14.3 hasta la 17.4.6, todas las versiones desde la 17.5 hasta la 17.5.4 y todas las versiones desde la 17.6 hasta la 17.6.2, que permite a los usuarios del grupo ver el título del incidente confidencial a través de la función Wiki… | |
| Aplazada | Alta (7.5) | 0.79% | 💥 PoC | Stratospheredigital WP Courses LMSAI | 12/12/2024 | 17/6/2026 | El complemento WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función wpc_update_user_meta_option() en todas las versiones hasta la 3.2.21 incluida . Esto permite… | |
| Aplazada | Media (6.5) | 0.42% | — | Library Management System Manage E Digital Books LibraryAI | 12/12/2024 | 17/6/2026 | El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'owt7_borrow_books_id' en todas las versiones hasta la 3.0.0 incluida , debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Media (6.8) | 0.44% | — | Library Management System Manage E Digital Books LibraryAI | 7/12/2024 | 17/6/2026 | El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'value' de la acción AJAX owt_lib_handler en todas las versiones hasta la 3.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la… | |
| Aplazada | Media (6.3) | 0.63% | — | Github CLIAI | 4/12/2024 | 17/6/2026 | GitHub CLI es la herramienta de línea de comandos oficial de GitHub. Se ha identificado una vulnerabilidad de seguridad en GitHub CLI que podría crear o sobrescribir archivos en directorios no deseados cuando los usuarios descargan un artefacto de flujo de trabajo de GitHub Actions malicioso a través de gh run… | |
| Aplazada | Alta (8.8) | 0.86% | — | Beijing Digital China Yunke Information Technology YunkeAI | 3/12/2024 | 17/6/2026 | Un problema en Beijing Digital China Yunke Information Technology Co.Ltd v.7.2.6.120 permite que un atacante remoto ejecute código arbitrario a través del archivo code/function/dpi/web_auth/customizable.php | |
| Aplazada | Alta (7.8) | 0.24% | — | Mitsubishi Electric Iconics Digital Solutions Genesis64AIMitsubishi Electric Iconics Digital Solutions Iconics SuiteAIMitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAI+5 | 28/11/2024 | 17/6/2026 | La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL… | |
| Aplazada | Alta (7.8) | 0.24% | — | Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric Genesis32AI+5 | 28/11/2024 | 17/6/2026 | La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL… | |
| Aplazada | Media (6.5) | 0.28% | — | Github GH CLIAI | 27/11/2024 | 17/6/2026 | La CLI de gh es la herramienta de línea de comandos oficial de GitHub. Se ha identificado una vulnerabilidad de seguridad en la CLI de GitHub que podría filtrar tokens de autenticación al clonar repositorios que contienen submódulos `git` alojados fuera de GitHub.com y ghe.com. Esta vulnerabilidad se origina en varios… | |
| Analizada | Media (5.3) | 0.56% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab EE que afecta a todas las versiones desde la 17.3 hasta la 17.3.7, todas las versiones desde la 17.4 hasta la 17.4.4 y todas las versiones desde la 17.5 hasta la 17.5.2 en el que un usuario no autenticado puede leer información sobre un MR en un proyecto privado, bajo… | |
| Analizada | Alta (7.5) | 0.61% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se ha descubierto un problema de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones anteriores a la 12.6 y anteriores a la 17.4.5, a la 17.5 y anteriores a la 17.5.3 y a la 17.6 y anteriores a la 17.6.1. Un atacante podría provocar una denegación de servicio con un archivo cargo.toml… | |
| Analizada | Alta (7.5) | 0.57% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.6 anterior a la 17.4.5, desde la 17.5 anterior a la 17.5.3, desde la 17.6 anterior a la 17.6.1, que podría causar denegación de servicio mediante la integración de un registro de puerto malicioso. | |
| Analizada | Alta (8.8) | 0.67% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 8.12 hasta la 17.4.5, la 17.5 hasta la 17.5.3 y la 17.6 hasta la 17.6.1. Este problema permite que un atacante con acceso al token de acceso personal (PAT) de una víctima aumente los privilegios. | |
| Analizada | Alta (7.5) | 0.61% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afectaba a todas las versiones desde la 13.2.4 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Al aprovechar esta vulnerabilidad, un atacante podría crear una condición de denegación de servicio mediante el… | |
| Analizada | Alta (7.5) | 0.51% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 16.9.8 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Ciertos endpoints de API podrían permitir el acceso no autorizado a datos confidenciales debido a la aplicación demasiado amplia de los alcances de… | |
| Analizada | Media (5.3) | 0.32% | — | Gitlab | 26/11/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.11 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Las conexiones de larga duración podrían eludir los controles de autenticación, lo que permitiría el acceso no autorizado a los resultados de… | |
| Aplazada | Media (6.1) | 0.52% | — | Premium Packages Sell Digital Products SecurelyAI | 22/11/2024 | 17/6/2026 | El complemento Premium Packages – Sell Digital Products Securely para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.9.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Aplazada | Media (6.4) | 0.55% | — | Premium Packages Sell Digital Products SecurelyAI | 21/11/2024 | 17/6/2026 | El complemento Premium Packages – Sell Digital Products Securely para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado wpdmpp_pay_link del complemento en todas las versiones hasta la 5.9.3 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los… | |
| Aplazada | Media (6.5) | 0.39% | — | Digitalzoomstudio ParallaxerAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digital Zoom Studio Parallaxer permite XSS almacenado. Este problema afecta a Parallaxer: desde n/a hasta 1.00. | |
| Modificada | Media (5.4) | 0.24% | — | Terryl WP Githuber MD | 18/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Terry Lin WP Githuber MD permite XSS almacenado. Este problema afecta a WP Githuber MD: desde n/a hasta 1.16.3. | |
| Modificada | Alta (7.2) | 0.46% | — | Wpdownloadmanager Premium Packages - Sell Digital Products Securely | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en W3 Eden, Inc. Premium Packages permiten la inyección SQL. Este problema afecta a los paquetes premium: desde n/a hasta 5.9.3. | |
| Aplazada | Media (4.3) | 0.14% | — | Digitalguardian Removable Media EncryptionAI | 15/11/2024 | 17/6/2026 | Existe una vulnerabilidad de omisión de seguridad en el componente de cifrado de medios extraíbles (RME) de los agentes de Windows de Digital Guardian anteriores a la versión 8.2.0. Esto permite que un usuario eluda los controles de cifrado modificando los metadatos en el dispositivo USB, lo que pone en peligro la… |