Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE), donde el o los cesionarios de un problema confidencial en un proyecto privado serían revelados a un invitado por… | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 28/1/2020 | 17/6/2026 | Se presenta una divulgación de información en versiones anteriores a 12.3.2, versiones anteriores a 12.2.6 y versiones anteriores a 12.1.12 para GitLab Community Edition (CE) y Enterprise Edition (EE). La ruta de un proyecto privado, que solía ser pública, sería divulgada en el enlace de correo electrónico de… | |
| Modificada | Media (6.1) | 93% | 💥 Exploit | Jenkins Gitlab Hook | 15/1/2020 | 17/6/2026 | Jenkins Gitlab Hook Plugin versión 1.4.2 y versiones anteriores, no escapa nombres de proyecto en el endpoint build_now, lo que resulta en una vulnerabilidad de tipo XSS reflejada. | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 10.8 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versión 12.6. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.89% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 12.3 hasta la versión 12.6.1. Permite una Denegación de Servicio. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition (EE) versiones 8.9.0 hasta la versión 12.6.1. Usando la funcionalidad de importación de proyectos, fue posible que alguien obtuviera problemas a partir de proyectos privados. | |
| Modificada | Media (4.3) | 0.75% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 5.1 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.90% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 8.13 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 9.1 hasta la versión 12.6.1. tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (5.3) | 1.1% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.0 hasta la versión 12.6. Permite un Consumo No Controlado de Recursos. | |
| Modificada | Media (4.3) | 0.69% | — | Gitlab | 13/1/2020 | 17/6/2026 | Se descubrió un problema en GitLab Community Edition (CE) and Enterprise Edition (EE) versiones 11.4 hasta la versión 12.6.1. Tiene un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 5/1/2020 | 17/6/2026 | En GitLab EE versiones 10.5 hasta 12.5.3, 12.4.5 y 12.3.8, cuando se transfiere un proyecto público a un grupo privado, el código privado sería divulgado por medio de la API Group Search proporcionada por la integración de Elasticsearch. | |
| Modificada | Crítica (9.8) | 3.6% | — | Gitlab | 5/1/2020 | 17/6/2026 | En GitLab EE versiones 11.3 hasta 12.5.3, 12.4.5 y 12.3.8, un saneamiento de parámetro insuficiente para el registro del paquete Maven podría derivar a una escalada de privilegios y vulnerabilidades de ejecución de código remota bajo determinadas condiciones. | |
| Modificada | Alta (7.5) | 0.81% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 8.4 hasta 12.5, 12.4.3 y 12.3.6, almacenaron varios tokens en texto plano. | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 12.3 hasta 12.5, 12.4.3 y 12.3.6, permite una Denegación de Servicio. Ciertos caracteres hacían imposible crear, editar o visualizar problemas y confirmaciones. | |
| Modificada | Media (5.8) | 1.1% | — | Gitlab | 5/1/2020 | 17/6/2026 | GitLab EE versiones 8.14 hasta las versiones 12.5, 12.4.3 y 12.3.6, tiene un Control de Acceso Incorrecto. Después de que un proyecto cambió a privado, los repositorios previamente bifurcados podían aún ser capaces de obtener información sobre el proyecto privado mediante la API. | |
| Modificada | Media (4.9) | 0.89% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 9.0 y posteriores hasta la versión 12.5, permite una Divulgación de Información. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 8.90 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 8.2 y posteriores hasta la versíon 12.5, tiene Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.76% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 11.9 y posteriores hasta la versión 12.5, tiene Permisos No Seguros. | |
| Modificada | Alta (8.8) | 1.0% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 6.7 y posteriores hasta la 12.5, permite un ataque de tipo SSRF. | |
| Modificada | Media (5.4) | 0.65% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Community Edition (CE) and Enterprise Edition (EE) versiones hasta la versión 12.5, tiene un Control de Acceso Incorrecto (problema 2 de 2). | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 11.3 y posteriores hasta la versión 12.5, permite una Referencia de Objeto Directo No Seguro (IDOR). | |
| Modificada | Media (5.3) | 0.93% | — | Gitlab | 3/1/2020 | 17/6/2026 | GitLab Enterprise Edition (EE) versiones 10.8 y posteriores hasta la versión 12.5, tiene un Control de Acceso Incorrecto. |