Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.45%—Gitlab12/12/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7 anterior a la 17.4.6, de la 17.5 anterior a la 17.5.4 y de la 17.6 anterior a la 17.6.2. Es posible que un atacante con el `CI_JOB_TOKEN` de una víctima haya podido obtener un token de sesión de GitLab perteneciente a la…
AnalizadaMedia (4)0.22%—Gitlab12/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.0 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2, donde la información confidencial pasada en mutaciones de GraphQL podría haberse conservado en los registros de GraphQL.
AnalizadaAlta (8.7)0.46%—Gitlab12/12/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.1 anterior a la 17.4.6, desde la 17.5 anterior a la 17.5.4 y desde la 17.6 anterior a la 17.6.2: la inyección de encabezados NEL en la respuesta del proxy de k8 podría provocar la exfiltración de datos de la sesión.
AnalizadaBaja (3.1)0.46%—Gitlab12/12/202417/6/2026
Se ha descubierto un problema en GitLab EE que afecta a todas las versiones desde la 14.3 hasta la 17.4.6, todas las versiones desde la 17.5 hasta la 17.5.4 y todas las versiones desde la 17.6 hasta la 17.6.2, que permite a los usuarios del grupo ver el título del incidente confidencial a través de la función Wiki…
AplazadaAlta (7.5)0.79%💥 PoCStratospheredigital WP Courses LMSAI12/12/202417/6/2026
El complemento WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función wpc_update_user_meta_option() en todas las versiones hasta la 3.2.21 incluida . Esto permite…
AplazadaMedia (6.5)0.42%—Library Management System Manage E Digital Books LibraryAI12/12/202417/6/2026
El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'owt7_borrow_books_id' en todas las versiones hasta la 3.0.0 incluida , debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (6.8)0.44%—Library Management System Manage E Digital Books LibraryAI7/12/202417/6/2026
El complemento Library Management System – Manage e-Digital Books Library para WordPress es vulnerable a la inyección SQL a través del parámetro 'value' de la acción AJAX owt_lib_handler en todas las versiones hasta la 3.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la…
AplazadaMedia (6.3)0.63%—Github CLIAI4/12/202417/6/2026
GitHub CLI es la herramienta de línea de comandos oficial de GitHub. Se ha identificado una vulnerabilidad de seguridad en GitHub CLI que podría crear o sobrescribir archivos en directorios no deseados cuando los usuarios descargan un artefacto de flujo de trabajo de GitHub Actions malicioso a través de gh run…
AplazadaAlta (8.8)0.86%—Beijing Digital China Yunke Information Technology YunkeAI3/12/202417/6/2026
Un problema en Beijing Digital China Yunke Information Technology Co.Ltd v.7.2.6.120 permite que un atacante remoto ejecute código arbitrario a través del archivo code/function/dpi/web_auth/customizable.php
AplazadaAlta (7.8)0.24%—Mitsubishi Electric Iconics Digital Solutions Genesis64AIMitsubishi Electric Iconics Digital Solutions Iconics SuiteAIMitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AplazadaAlta (7.8)0.24%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric Genesis32AI+528/11/202417/6/2026
La vulnerabilidad de elemento de ruta de búsqueda no controlada en ICONICS GENESIS64 en todas las versiones, Mitsubishi Electric GENESIS64 en todas las versiones y Mitsubishi Electric MC Works64 en todas las versiones permite que un atacante local autenticado ejecute un código malicioso almacenando una DLL…
AplazadaMedia (6.5)0.28%—Github GH CLIAI27/11/202417/6/2026
La CLI de gh es la herramienta de línea de comandos oficial de GitHub. Se ha identificado una vulnerabilidad de seguridad en la CLI de GitHub que podría filtrar tokens de autenticación al clonar repositorios que contienen submódulos `git` alojados fuera de GitHub.com y ghe.com. Esta vulnerabilidad se origina en varios…
AnalizadaMedia (5.3)0.56%—Gitlab26/11/202417/6/2026
Se ha descubierto un problema en GitLab EE que afecta a todas las versiones desde la 17.3 hasta la 17.3.7, todas las versiones desde la 17.4 hasta la 17.4.4 y todas las versiones desde la 17.5 hasta la 17.5.2 en el que un usuario no autenticado puede leer información sobre un MR en un proyecto privado, bajo…
AnalizadaAlta (7.5)0.61%—Gitlab26/11/202417/6/2026
Se ha descubierto un problema de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones anteriores a la 12.6 y anteriores a la 17.4.5, a la 17.5 y anteriores a la 17.5.3 y a la 17.6 y anteriores a la 17.6.1. Un atacante podría provocar una denegación de servicio con un archivo cargo.toml…
AnalizadaAlta (7.5)0.57%—Gitlab26/11/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.6 anterior a la 17.4.5, desde la 17.5 anterior a la 17.5.3, desde la 17.6 anterior a la 17.6.1, que podría causar denegación de servicio mediante la integración de un registro de puerto malicioso.
AnalizadaAlta (8.8)0.67%—Gitlab26/11/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 8.12 hasta la 17.4.5, la 17.5 hasta la 17.5.3 y la 17.6 hasta la 17.6.1. Este problema permite que un atacante con acceso al token de acceso personal (PAT) de una víctima aumente los privilegios.
AnalizadaAlta (7.5)0.61%—Gitlab26/11/202417/6/2026
Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afectaba a todas las versiones desde la 13.2.4 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Al aprovechar esta vulnerabilidad, un atacante podría crear una condición de denegación de servicio mediante el…
AnalizadaAlta (7.5)0.51%—Gitlab26/11/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones desde la 16.9.8 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Ciertos endpoints de API podrían permitir el acceso no autorizado a datos confidenciales debido a la aplicación demasiado amplia de los alcances de…
AnalizadaMedia (5.3)0.32%—Gitlab26/11/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.11 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Las conexiones de larga duración podrían eludir los controles de autenticación, lo que permitiría el acceso no autorizado a los resultados de…
AplazadaMedia (6.1)0.52%—Premium Packages Sell Digital Products SecurelyAI22/11/202417/6/2026
El complemento Premium Packages – Sell Digital Products Securely para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.9.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
AplazadaMedia (6.4)0.55%—Premium Packages Sell Digital Products SecurelyAI21/11/202417/6/2026
El complemento Premium Packages – Sell Digital Products Securely para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado wpdmpp_pay_link del complemento en todas las versiones hasta la 5.9.3 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los…
AplazadaMedia (6.5)0.39%—Digitalzoomstudio ParallaxerAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digital Zoom Studio Parallaxer permite XSS almacenado. Este problema afecta a Parallaxer: desde n/a hasta 1.00.
ModificadaMedia (5.4)0.24%—Terryl WP Githuber MD18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Terry Lin WP Githuber MD permite XSS almacenado. Este problema afecta a WP Githuber MD: desde n/a hasta 1.16.3.
ModificadaAlta (7.2)0.46%—Wpdownloadmanager Premium Packages - Sell Digital Products Securely18/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en W3 Eden, Inc. Premium Packages permiten la inyección SQL. Este problema afecta a los paquetes premium: desde n/a hasta 5.9.3.
AplazadaMedia (4.3)0.14%—Digitalguardian Removable Media EncryptionAI15/11/202417/6/2026
Existe una vulnerabilidad de omisión de seguridad en el componente de cifrado de medios extraíbles (RME) de los agentes de Windows de Digital Guardian anteriores a la versión 8.2.0. Esto permite que un usuario eluda los controles de cifrado modificando los metadatos en el dispositivo USB, lo que pone en peligro la…