Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.40%—Gitlab8/8/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 13.9 anteriores a 17.0.6, todas las versiones desde 17.1 anteriores a 17.1.4, todas las versiones desde 17.2 anteriores a 17.2.2. Bajo ciertas condiciones, es posible que se hayan registrado tokens de acceso cuando se realizó una solicitud…
AnalizadaMedia (6.5)0.46%—Gitlab8/8/202417/6/2026
Se descubrieron múltiples condiciones de denegación de servicio (DoS) en GitLab CE/EE que afectan a todas las versiones desde 1.0 anterior a 17.0.6, desde 17.1 anterior a 17.1.4 y desde 17.2 anterior a 17.2.2, lo que permitió a un atacante para causar el agotamiento de los recursos a través del oleoducto banzai.
AnalizadaMedia (5.4)0.31%—Gitlab8/8/202417/6/2026
Se descubrió un problema de cross-site scripting en GitLab que afecta a todas las versiones a partir de 5.1 anteriores a 17.0.6, a partir de 17.1 anteriores a 17.1.4 y a partir de 17.2 anteriores a 17.2.2. Al visualizar un archivo XML en un repositorio en modo sin formato, se puede hacer que se represente como HTML si…
AnalizadaMedia (6.5)0.32%—Gitlab8/8/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2. Se encontró un problema que permite a alguien abusar de una discrepancia entre la visualización de la aplicación web y la interfaz de línea de comando de git para realizar…
ModificadaMedia (6.5)0.46%—Gitlab8/8/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.10 anterior a la 17.0.6, la 17.1 anterior a la 17.1.4 y la 17.2 anterior a la 17.2.2, y la lógica de procesamiento para analizar confirmaciones no válidas puede provocar un ataque DoS de expresión regular en el servidor.
AnalizadaAlta (8.1)0.36%—Gitlab8/8/202417/6/2026
Una vulnerabilidad de verificación de permisos en GitLab CE/EE que afecta a todas las versiones desde 8.12 anterior a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2 permitió que los tokens LFS leyeran y escribieran en los repositorios propiedad del usuario.
AnalizadaAlta (7.5)0.70%—Gitlab8/8/202417/6/2026
La falla de ReDoS en RefMatcher al hacer coincidir nombres de ramas usando comodines en GitLab EE/CE que afecta a todas las versiones desde 11.3 antes de 17.0.6, 17.1 antes de 17.1.4 y 17.2 antes de 17.2.2 permite la denegación de servicio a través del retroceso de Regex.
AnalizadaAlta (7.5)0.39%—Gitlab8/8/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 8.16 anterior a 17.0.6, desde 17.1 anterior a 17.1.4 y desde 17.2 anterior a 17.2.2, lo que provoca que la interfaz web no pueda representar el diff correctamente cuando la ruta está codificada.
AnalizadaMedia (5.4)0.29%—Gitlab8/8/202417/6/2026
Se descubrió un problema en GitLab EE a partir de la versión 16.7 anterior a 17.0.6, la versión 17.1 anterior a 17.1.4 y la 17.2 anterior a 17.2.2 que permitía omitir el requisito de reingreso de contraseña para aprobar una política.
AnalizadaMedia (6.5)0.50%—Gitlab8/8/202417/6/2026
Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones comenzando con 12.6 anterior a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2. Es posible que un atacante provoque una denegación de servicio utilizando archivos adoc manipulados.
AplazadaCrítica (10)33%💥 ExploitGiteaAI6/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gitea Gitea Open Source Git Server permite XSS almacenado. Este problema afecta a Gitea Open Source Git Server: 1.22.0.
AplazadaAlta (7.1)0.26%—NodejsAIElectronAIWesterndigital WD DiscoveryAI2/8/202417/6/2026
Las versiones de WD Discovery anteriores a la 5.0.589 contienen una configuración incorrecta en la configuración del entorno Node.js que podría permitir la ejecución de código utilizando la variable de entorno 'ELECTRON_RUN_AS_NODE'. Cualquier aplicación maliciosa que funcione con permisos de usuario estándar puede…
ModificadaAlta (7.5)0.40%—Digitaldruid Hoteldruid30/7/202417/6/2026
El hash de contraseña débil usando MD5 en funzioni.php en HotelDruid anterior a 1.32 permite a un atacante obtener contraseñas en texto plano a partir de valores hash.
AplazadaCrítica (9.8)0.51%—Hangzhou Xiongwei Technology Development Restaurant Digital Comprehensive Management PlatformAI26/7/202417/6/2026
Un problema en Hangzhou Xiongwei Technology Development Co., Ltd. Restaurant Digital Comprehensive Management platform v1 permite a un atacante omitir la autenticación y realizar restablecimientos de contraseña arbitrarios.
ModificadaMedia (4.3)0.37%—Gitlab25/7/202417/6/2026
Una vulnerabilidad de divulgación de información en GitLab CE/EE que afecta a todas las versiones desde la 16.7 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde los artefactos del trabajo pueden exponerse de manera inapropiada a usuarios que carecen de la nivel de…
ModificadaMedia (5.4)0.34%—Gitlab25/7/202417/6/2026
Existe una vulnerabilidad de Cross Site Scripting en GitLab CE/EE que afecta a todas las versiones desde 16.6 anterior a 17.0.5, 17.1 anterior a 17.1.3, 17.2 anterior a 17.2.1, lo que permite a un atacante ejecutar scripts arbitrarios en el contexto del usuario con sesión iniciada actual.
ModificadaMedia (5)0.31%—Gitlab24/7/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.6 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde era posible revelar información limitada de un grupo exportado o proyecto a otro usuario.
ModificadaMedia (6.5)0.30%—Gitlab24/7/202417/6/2026
Una vulnerabilidad de divulgación de información en GitLab CE/EE en exportaciones de proyectos/grupos que afecta a todas las versiones desde 15.4 anterior a 17.0.5, 17.1 anterior a 17.1.3 y 17.2 anterior a 17.2.1 permite a usuarios no autorizados ver la exportación resultante.
ModificadaMedia (4.9)0.54%—Gitlab24/7/202417/6/2026
Se descubrió un problema en GitLab EE que afecta a todas las versiones desde la 16.11 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde ciertas configuraciones de análisis a nivel de proyecto podrían filtrarse en DOM a miembros del grupo con roles de desarrollador o…
ModificadaBaja (2.7)0.33%—Gitlab24/7/202417/6/2026
Una vulnerabilidad de desvío de recursos en GitLab CE/EE versiones 12.0 anteriores a 17.0.5, 17.1 anterior a 17.1.3 y 17.2 anterior a 17.2.1 permite a un atacante diseñar una importación de repositorio de tal manera que desvíe las confirmaciones.
AplazadaMedia (6.5)0.32%—Calendar.onlineAIKalender.digitalAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Calendar.Online Calendar.Online / Kalender.Digital permite XSS almacenado. Este problema afecta a Calendar.Online / Kalender.Digital: desde n/a hasta 1.0.8.
AplazadaMedia (4.1)0.60%—GitpodAI19/7/202417/6/2026
Versiones del paquete github.com/gitpod-io/gitpod/components/server/go/pkg/lib antes de main-gha.27122; versiones del paquete github.com/gitpod-io/gitpod/components/ws-proxy/pkg/proxy antes de main-gha.27122; versiones del paquete github.com/gitpod-io/gitpod/install/installer/pkg/components/auth antes de…
AplazadaMedia (6.8)0.21%—Gitoxide Gix-pathAI18/7/202417/6/2026
gitoxide Una implementación Rust pura idiomática, sencilla, rápida y segura de Git. Se puede engañar a `gix-path` para que ejecute otro `git.exe` colocado en una ubicación que no es de confianza mediante una cuenta de usuario limitada en sistemas Windows. Windows permite cuentas de usuario limitadas sin privilegios…
ModificadaMedia (5.3)0.51%—Gitlab17/7/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.8 anterior a la 16.11.6, desde la 17.0 anterior a la 17.0.4 y desde la 17.1 anterior a la 17.1.2 donde era posible cargar un paquete NPM con conflictos datos del paquete.
ModificadaMedia (6.3)0.49%—Github Enterprise Server16/7/202417/6/2026
Una exposición a una vulnerabilidad de información confidencial en GitHub Enterprise Server permitiría a un atacante enumerar los nombres de repositorios privados que utilizan claves de implementación. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta…