Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1521 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.0%—Gitlab28/1/202017/6/2026
Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde el o los cesionarios de un problema confidencial en un proyecto privado serían revelados a un invitado por…
ModificadaMedia (5.3)1.0%—Gitlab28/1/202017/6/2026
Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). La ruta de un proyecto privado, que solía ser pública, sería divulgada en el enlace de correo electrónico de…
ModificadaMedia (6.1)93%💥 ExploitJenkins Gitlab Hook15/1/202017/6/2026
Jenkins Gitlab Hook Plugin versión 1.4.2 y versiones anteriores, no escapa nombres de proyecto en el endpoint build_now, lo que resulta en una vulnerabilidad de tipo XSS reflejada.
ModificadaMedia (4.3)0.69%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 10.8 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)0.88%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versión 12.6. Tiene un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.89%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 12.3 hasta la versión 12.6.1. Permite una Denegación de Servicio.
ModificadaMedia (5.3)0.93%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Enterprise Edition (EE) versiones 8.9.0 hasta la versión 12.6.1. Usando la funcionalidad de importación de proyectos, fue posible que alguien obtuviera problemas a partir de proyectos privados.
ModificadaMedia (4.3)0.75%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 5.1 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)0.90%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 8.13 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)0.93%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 9.1 hasta la versión 12.6.1. tiene un Control de Acceso Incorrecto.
ModificadaMedia (5.3)1.1%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.0 hasta la versión 12.6. Permite un Consumo No Controlado de Recursos.
ModificadaMedia (4.3)0.69%—Gitlab13/1/202017/6/2026
Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.4 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto.
ModificadaAlta (7.5)1.2%—Gitlab5/1/202017/6/2026
En GitLab EE versiones 10.5 hasta 12.5.3, 12.4.5 y 12.3.8, cuando se transfiere un proyecto público a un grupo privado, el código privado sería divulgado por medio de la API Group Search proporcionada por la integración de Elasticsearch.
ModificadaCrítica (9.8)3.6%—Gitlab5/1/202017/6/2026
En GitLab EE versiones 11.3 hasta 12.5.3, 12.4.5 y 12.3.8, un saneamiento de parámetro insuficiente para el registro del paquete Maven podría derivar a una escalada de privilegios y vulnerabilidades de ejecución de código remota bajo determinadas condiciones.
ModificadaAlta (7.5)0.81%—Gitlab5/1/202017/6/2026
GitLab EE versiones 8.4 hasta 12.5, 12.4.3 y 12.3.6, almacenaron varios tokens en texto plano.
ModificadaAlta (7.5)1.5%—Gitlab5/1/202017/6/2026
GitLab EE versiones 12.3 hasta 12.5, 12.4.3 y 12.3.6, permite una Denegación de Servicio. Ciertos caracteres hacían imposible crear, editar o visualizar problemas y confirmaciones.
ModificadaMedia (5.8)1.1%—Gitlab5/1/202017/6/2026
GitLab EE versiones 8.14 hasta las versiones 12.5, 12.4.3 y 12.3.6, tiene un Control de Acceso Incorrecto. Después de que un proyecto cambió a privado, los repositorios previamente bifurcados podían aún ser capaces de obtener información sobre el proyecto privado mediante la API.
ModificadaMedia (4.9)0.89%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 9.0 y posteriores hasta la versión 12.5, permite una Divulgación de Información.
ModificadaMedia (4.3)0.77%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 8.90 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
ModificadaMedia (4.3)0.59%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 8.2 y posteriores hasta la versíon 12.5, tiene Permisos No Seguros.
ModificadaMedia (4.3)0.76%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 11.9 y posteriores hasta la versión 12.5, tiene Permisos No Seguros.
ModificadaAlta (8.8)1.0%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 6.7 y posteriores hasta la 12.5, permite un ataque de tipo SSRF.
ModificadaMedia (5.4)0.65%—Gitlab3/1/202017/6/2026
GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tiene un Control de Acceso Incorrecto (problema 2 de 2).
ModificadaMedia (4.3)0.59%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 11.3 y posteriores hasta la versión 12.5, permite una Referencia de Objeto Directo No Seguro (IDOR).
ModificadaMedia (5.3)0.93%—Gitlab3/1/202017/6/2026
GitLab Enterprise Edition (EE) versiones 10.8 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto.
Orbitaley — Vulnerabilidades