Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1521 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.88%—Gitlab5/2/202017/6/2026
GitLab versiones hasta 12.7.2, permite un ataque de tipo XSS.
ModificadaAlta (7.5)0.90%—Gitlab5/2/202017/6/2026
GitLab EE versión 12.2, presenta Permisos No Seguros (problema 2 de 2).
ModificadaMedia (6.1)0.69%—Gitlab5/2/202017/6/2026
GitLab EE versiones 11.0 y posteriores hasta 12.7.2, permite un ataque de tipo XSS.
ModificadaAlta (7.5)1.2%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 y posteriores hasta 12.7.2, permite una Divulgación de Información.
ModificadaAlta (7.5)1.1%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 hasta 12.7.2, presenta un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.66%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.0 hasta 12.7.2, presenta Permisos No Seguros (problema 1 de 2).
ModificadaAlta (7.5)1.6%—Gitlab5/2/202017/6/2026
GitLab EE versiones 11.11 y posteriores hasta 12.7.2, permite un Salto de Directorio.
ModificadaCrítica (9.8)1.4%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros.
ModificadaMedia (5.3)0.85%—Gitlab5/2/202017/6/2026
GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros.
ModificadaAlta (8.8)2.0%—GitlabGitlab-shell28/1/202016/6/2026
La función parse_cmd en el archivo lib/gitlab_shell.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4 y Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos alcanzar privilegios y clonar…
ModificadaMedia (6.5)1.9%—GitlabGitlab-shell28/1/202016/6/2026
Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a…
ModificadaMedia (6.5)1.1%—Gitlab28/1/202017/6/2026
Se detectó un problema de autorización en GitLab EE versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, permitiendo que las reglas de aprobación de petición de fusión sea anuladas sin los permisos apropiados.
ModificadaAlta (7.5)1.9%—Gitlab28/1/202017/6/2026
Se detectó un problema de autorización en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, que impedían a los propietarios y al mantenedor eliminar comentarios épicos.
ModificadaAlta (7.5)1.6%—Gitlab28/1/202017/6/2026
Se detectó un problema de divulgación de información en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, en el panel de seguridad que podría resultar en la divulgación de la información de retroalimentación de la vulnerabilidad.
ModificadaAlta (8.8)2.1%—Gitlab28/1/202017/6/2026
Se detectó un problema de escalada de privilegios en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, cuando los comandos de barra de Mattermost son usados con una cuenta bloqueada.
ModificadaMedia (4.3)0.97%—Gitlab28/1/202017/6/2026
Se detectó un IDOR en GitLab CE/EE versiones 11.5 y posteriores, que permitía nuevos endpoints de peticiones de fusión para revelar nombres de etiquetas.
ModificadaMedia (4.3)1.1%—Gitlab28/1/202017/6/2026
Se detectó un problema de divulgación de información en GitLab CE/EE versiones 8.14 y posteriores, mediante el uso de la funcionalidad move issue lo que podría resultar en la divulgación del ID de un problema creado recientemente.
ModificadaCrítica (9.8)2.8%—Gitlab28/1/202017/6/2026
Se detectó un problema de fallo de protección de un reenlace de DNS en GitLab CE/EE versiones 10.2 y posteriores, en el archivo "url_blocker.rb" que podría resultar en vulnerabilidad de tipo SSRF donde la biblioteca es utilizada.
ModificadaAlta (8.8)2.5%—Gitlab28/1/202017/6/2026
Se detectó un problema de escalada de privilegios en GitLab CE/EE versiones 9.0 y posteriores, cuando los tokens de activación no son rotados una vez que la propiedad de ellos ha cambiado.
ModificadaAlta (7.5)1.1%—Gitlab28/1/202017/6/2026
Se presenta un problema de control de acceso en versiones anteriores a 12.3.5, versiones anteriores a 12.2.8 y versiones anteriores a 12.1.14 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde las peticiones y problemas de fusión privada serían divulgados con la funcionalidad Group Search…
ModificadaMedia (6.1)0.76%—Gitlab28/1/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS en Gitlab CE/EE versiones anteriores a 12.1.10, en el complemento Mermaid.
ModificadaCrítica (9.8)1.6%—Gitlab28/1/202017/6/2026
Se presenta una autenticación inapropiada en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), en la integración GitLab SAML se presenta un problema de comprobación que permitió a un atacante tomar el control de…
ModificadaAlta (7.5)1.4%—Gitlab28/1/202017/6/2026
Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). Cuando un problema fue trasladado hacia un proyecto público desde uno privado, las etiquetas privadas asociadas y el…
ModificadaMedia (5.3)0.88%—Gitlab28/1/202017/6/2026
Se detectó un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió a un mantenedor agregar cualquier grupo privado a un entorno protegido.
ModificadaMedia (5.3)0.97%—Gitlab28/1/202017/6/2026
Se presenta un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió al propietario o mantenedor del proyecto visualizar a los miembros de cualquier grupo privado mediante las reglas de aprobación…
Orbitaley — Vulnerabilidades