Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | — | Gitlab | 22/11/2019 | 17/6/2026 | GitLab versión 12.2.3, contiene una vulnerabilidad de seguridad que permite a un usuario afectar la disponibilidad del servicio por medio de un ataque de Denegación de Servicio en los Comentarios de Problemas. | |
| Modificada | Media (5.5) | 0.32% | — | Jenkins Gitlab Logo | 25/9/2019 | 17/6/2026 | Jenkins GitLab Logo Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Violation Comments TO Gitlab | 25/9/2019 | 17/6/2026 | Comentarios de Violación de Jenkins para GitLab Plugin versión 2.28 y anteriores, credenciales almacenadas sin cifrar en los archivos config.xml de trabajo en el maestro de Jenkins donde pueden ser visualizados por usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.1% | — | Jenkins Violation Comments TO Gitlab | 25/9/2019 | 17/6/2026 | Jenkins Violation Comments para GitLab Plugin versión 2.28 y versiones anteriores almacenan las credenciales sin cifrar en el archivo de configuración global en el maestro Jenkins, donde pueden ser vistas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.5) | 1.7% | — | Gitlab | 17/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.18 hasta 12.2.1. Un end point interno divulgó involuntariamente información sobre la última pipeline que se ejecutó para una petición de fusión. | |
| Modificada | Crítica (9.8) | 3.1% | — | Gitlab Omnibus | 16/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Omnibus versiones 7.4 hasta 12.2.1. Una interacción no segura con logrotate podría resultar en una escalada de privilegios | |
| Modificada | Media (5.3) | 1.6% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 7.9 hasta 12.2.1. Los datos de geolocalización de EXIF no estaban siendo eliminados desde ciertas cargas de imágenes. | |
| Modificada | Media (6.1) | 1.2% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.1 hasta 12.2.1. En ciertas áreas que muestran Markdown no fueron saneadas apropiadamente algunas cargas útiles de XSS. | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 12.0 hasta 12.2.1. Bajo ciertas condiciones, los ID de petición de fusión estaban siendo divulgados por medio del correo electrónico. | |
| Modificada | Media (6.5) | 1.4% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones hasta 12.2.1. Determinadas acciones de la cuenta necesitaban autenticación mejorada y administración de sesión. | |
| Modificada | Alta (7.5) | 2.0% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones hasta 12.2.1. Bajo ciertas circunstancias, las pipelines de CI podrían ser usadas potencialmente en un ataque de denegación de servicio. | |
| Modificada | Media (4.3) | 0.97% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 8.6 hasta 12.2.1. Bajo condiciones muy específicas, los títulos de commit y los comentarios de los miembros del equipo podrían ser visualizables para usuarios que no tenían permiso para acceder a ellos. | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 7.12 hasta 12.2.1. El nombre predeterminado de la derivación especificada podría estar expuesto a usuarios no autorizados. | |
| Modificada | Media (5.3) | 1.6% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 12.2 hasta 12.2.1. La API de importación de proyectos podría ser usada para omitir las restricciones de visibilidad del proyecto. | |
| Modificada | Media (5.3) | 1.2% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 12.0 hasta 12.2.1. Los no miembros eran capaces de comentar en las peticiones de fusión a pesar de que el repositorio se configuró para permitir que solo los miembros del proyecto lo hagan. | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 8.14 hasta 12.2.1. La integración de Jira contiene una vulnerabilidad de tipo SSRF como resultado de una omisión de los mecanismos de protección actuales contra este tipo de ataque, lo que permitiría enviar peticiones a cualquier recurso… | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 10.1 hasta 12.2.1. Las protecciones contra ataques de tipo SSRF en la integración de Kubernetes son insuficientes, lo que podría haber permitido a un atacante solicitar cualquier recurso de red local accesible desde el servidor GitLab. | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 11.2 hasta 12.2.1. Se aplicaron comprobaciones de permisos insuficientes cuando se mostraron los resultados de CI, exponiendo potencialmente algunos datos de métricas de CI a usuarios no autorizados. | |
| Modificada | Media (5.3) | 1.7% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones hasta 12.2.1. Las imágenes y los archivos multimedia insertados en Markdown podrían ser apuntados hacia un servidor arbitrario, que revelaría la dirección IP de los clientes que solicitan el archivo desde ese servidor. | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 12.0 hasta 12.2.1. Un IDOR en la API de notas épicas que podría resultar en la divulgación de hitos privados, etiquetas y otra información. | |
| Modificada | Media (6.1) | 1.2% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 11.10 hasta 12.2.1. Las descripciones de etiquetas son vulnerables a la inyección HTML. | |
| Modificada | Media (5.3) | 1.3% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 11.9.x y versiones 11.10.x anteriores a 11.10.1. Las peticiones de fusión creadas por medio del correo electrónico podrían ser usadas para omitir las reglas de inserción en ciertas situaciones. | |
| Modificada | Alta (7.5) | 1.9% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 8.15 hasta 12.2.1. Las expresiones matemáticas particulares en GitLab Markdown pueden agotar los recursos del cliente. | |
| Modificada | Media (5.4) | 0.76% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 10.8 hasta 12.2.1. Un end point interno permitió involuntariamente a los mantenedores del grupo visualizar y editar la configuración del ejecutor de grupo. | |
| Modificada | Alta (7.1) | 0.96% | — | Gitlab | 16/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition versiones 11.x y versiones 12.x anteriores a 12.0.9, versiones 12.1.x anteriores a 12.1.9 y versiones 12.2.x anteriores a 12.2.5. Posee un Control de Acceso Incorrecto. |