Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.77% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad IDOR en GitLab versiones anteriores a v12.1.2, versiones anteriores a v12.0.4 y versiones anteriores a v11.11.6, que permitió cargar archivos desde el archivo del proyecto para reemplazar los archivos de otros usuarios, lo que permite potencialmente a un atacante reemplazar los binarios… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en GitLab versiones anteriores a 12.3.3 lo que permite a un atacante obtener informes de escaneo de contenedores y dependencias por medio del widget de petición de fusión a pesar de que las tuberías públicas estaban deshabilitadas. | |
| Modificada | Alta (8.8) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en Gitlab versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitiría que un usuario bloqueado pudiera ser capaz de usar el clon GIT y extraer si hubiera obtenido un token CI/CD antes. | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de exposición de información en gitlab.com versiones anteriores a v12.3.2, versiones anteriores a v12.2.6 y versiones anteriores a v12.1.10, cuando se utiliza el bloqueo de la funcionalidad de petición de fusion, era posible que un usuario no autenticado visualizara los datos de la… | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitió que se revelaran los hitos del proyecto por medio de la exploración de grupos. | |
| Modificada | Alta (7.5) | 1.9% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitió a un atacante visualizar notas privadas del sistema desde un endpoint GraphQL. | |
| Modificada | Alta (7.5) | 2.4% | — | Gitlab | 18/12/2019 | 17/6/2026 | Se presenta una inyección de comando en GitLab CE/EE versiones anteriores a v12.3.2, versiones anteriores a v12.2.6, versiones anteriores a v12.1.12, que permitió a un atacante inyectar comandos mediante la API por medio del ámbito blobs. | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.17 hasta 12.4, en la funcionalidad Search provista por la integración de Elasticsearch. Posee Permisos No Seguros (problema 1 de 4). | |
| Modificada | Alta (7.5) | 1.7% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11 hasta 12.4, cuando se construyen consultas GraphQL anidadas. Posee un bucle grande o infinito. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.5 hasta 12.4, en la comprobación de enlaces para la funcionalidad de páginas RDoc wiki. Presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.6 hasta 12.4, en la funcionalidad add comments via email. Posee Permisos No Seguros. | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.3 hasta 12.4, cuando se mueve un problema a un proyecto público desde uno privado. Posee Permisos No Seguros. | |
| Modificada | Media (6.1) | 0.69% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.7.4 hasta 12.4, en la funcionalidad InternalRedirect filtering. Posee un Redireccionamiento Abierto. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 12.4, en la funcionalidad Project labels. Posee Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 12.4, en la funcionalidad autocomplete. Posee Permisos No Seguros (problema 2 de 2). | |
| Modificada | Media (6.5) | 0.95% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 12.4. Posee un Control de Acceso Incorrecto. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 12.4. Posee Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.15 hasta 12.4. Posee Permisos No Seguros (problema 1 de 2). | |
| Modificada | Media (5.3) | 0.88% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.3 hasta 12.3, en la funcionalidad protected environments. Posee Permisos No Seguros (problema 3 de 4). | |
| Modificada | Baja (2.7) | 0.63% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones hasta 12.4. Posee Permisos No Seguros (problema 2 de 4). | |
| Modificada | Alta (8.8) | 0.96% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.8 hasta 12.4, cuando maneja tokens de Seguridad. Posee Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones hasta 12.4. Posee Permisos No Seguros (problema 4 de 4). | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.3 hasta 12.4. Posee Permisos No Seguros. | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.3 hasta 12.3, cuando es agregado un subgrupo epic a un grupo público. Posee un Control de Acceso Incorrecto. | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 26/11/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.15 hasta 12.4, en la funcionalidad Comments Search provista por la integración de Elasticsearch. Posee un Control de Acceso Incorrecto. |