Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.88% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab versiones hasta 12.7.2, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 0.90% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versión 12.2, presenta Permisos No Seguros (problema 2 de 2). | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 11.0 y posteriores hasta 12.7.2, permite un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 y posteriores hasta 12.7.2, permite una Divulgación de Información. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 hasta 12.7.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.0 hasta 12.7.2, presenta Permisos No Seguros (problema 1 de 2). | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 11.11 y posteriores hasta 12.7.2, permite un Salto de Directorio. | |
| Modificada | Crítica (9.8) | 1.4% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Media (5.3) | 0.85% | — | Gitlab | 5/2/2020 | 17/6/2026 | GitLab EE versiones 8.9 y posteriores hasta 12.7.2, presenta Permisos No Seguros. | |
| Modificada | Alta (8.8) | 2.0% | — | GitlabGitlab-shell | 28/1/2020 | 16/6/2026 | La función parse_cmd en el archivo lib/gitlab_shell.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4 y Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos alcanzar privilegios y clonar… | |
| Modificada | Media (6.5) | 1.9% | — | GitlabGitlab-shell | 28/1/2020 | 16/6/2026 | Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de autorización en GitLab EE versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, permitiendo que las reglas de aprobación de petición de fusión sea anuladas sin los permisos apropiados. | |
| Modificada | Alta (7.5) | 1.9% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de autorización en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, que impedían a los propietarios y al mantenedor eliminar comentarios épicos. | |
| Modificada | Alta (7.5) | 1.6% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de divulgación de información en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, en el panel de seguridad que podría resultar en la divulgación de la información de retroalimentación de la vulnerabilidad. | |
| Modificada | Alta (8.8) | 2.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de escalada de privilegios en GitLab versiones anteriores a 12.1.2, versiones anteriores a 12.0.4 y versiones anteriores a 11.11.6, cuando los comandos de barra de Mattermost son usados con una cuenta bloqueada. | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un IDOR en GitLab CE/EE versiones 11.5 y posteriores, que permitía nuevos endpoints de peticiones de fusión para revelar nombres de etiquetas. | |
| Modificada | Media (4.3) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de divulgación de información en GitLab CE/EE versiones 8.14 y posteriores, mediante el uso de la funcionalidad move issue lo que podría resultar en la divulgación del ID de un problema creado recientemente. | |
| Modificada | Crítica (9.8) | 2.8% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de fallo de protección de un reenlace de DNS en GitLab CE/EE versiones 10.2 y posteriores, en el archivo "url_blocker.rb" que podría resultar en vulnerabilidad de tipo SSRF donde la biblioteca es utilizada. | |
| Modificada | Alta (8.8) | 2.5% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un problema de escalada de privilegios en GitLab CE/EE versiones 9.0 y posteriores, cuando los tokens de activación no son rotados una vez que la propiedad de ellos ha cambiado. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta un problema de control de acceso en versiones anteriores a 12.3.5, versiones anteriores a 12.2.8 y versiones anteriores a 12.1.14 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde las peticiones y problemas de fusión privada serían divulgados con la funcionalidad Group Search… | |
| Modificada | Media (6.1) | 0.76% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Gitlab CE/EE versiones anteriores a 12.1.10, en el complemento Mermaid. | |
| Modificada | Crítica (9.8) | 1.6% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una autenticación inapropiada en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), en la integración GitLab SAML se presenta un problema de comprobación que permitió a un atacante tomar el control de… | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). Cuando un problema fue trasladado hacia un proyecto público desde uno privado, las etiquetas privadas asociadas y el… | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se detectó un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió a un mantenedor agregar cualquier grupo privado a un entorno protegido. | |
| Modificada | Media (5.3) | 0.97% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta un IDOR en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), que permitió al propietario o mantenedor del proyecto visualizar a los miembros de cualquier grupo privado mediante las reglas de aprobación… |