Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.40% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 13.9 anteriores a 17.0.6, todas las versiones desde 17.1 anteriores a 17.1.4, todas las versiones desde 17.2 anteriores a 17.2.2. Bajo ciertas condiciones, es posible que se hayan registrado tokens de acceso cuando se realizó una solicitud… | |
| Analizada | Media (6.5) | 0.46% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrieron múltiples condiciones de denegación de servicio (DoS) en GitLab CE/EE que afectan a todas las versiones desde 1.0 anterior a 17.0.6, desde 17.1 anterior a 17.1.4 y desde 17.2 anterior a 17.2.2, lo que permitió a un atacante para causar el agotamiento de los recursos a través del oleoducto banzai. | |
| Analizada | Media (5.4) | 0.31% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema de cross-site scripting en GitLab que afecta a todas las versiones a partir de 5.1 anteriores a 17.0.6, a partir de 17.1 anteriores a 17.1.4 y a partir de 17.2 anteriores a 17.2.2. Al visualizar un archivo XML en un repositorio en modo sin formato, se puede hacer que se represente como HTML si… | |
| Analizada | Media (6.5) | 0.32% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2. Se encontró un problema que permite a alguien abusar de una discrepancia entre la visualización de la aplicación web y la interfaz de línea de comando de git para realizar… | |
| Modificada | Media (6.5) | 0.46% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.10 anterior a la 17.0.6, la 17.1 anterior a la 17.1.4 y la 17.2 anterior a la 17.2.2, y la lógica de procesamiento para analizar confirmaciones no válidas puede provocar un ataque DoS de expresión regular en el servidor. | |
| Analizada | Alta (8.1) | 0.36% | — | Gitlab | 8/8/2024 | 17/6/2026 | Una vulnerabilidad de verificación de permisos en GitLab CE/EE que afecta a todas las versiones desde 8.12 anterior a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2 permitió que los tokens LFS leyeran y escribieran en los repositorios propiedad del usuario. | |
| Analizada | Alta (7.5) | 0.70% | — | Gitlab | 8/8/2024 | 17/6/2026 | La falla de ReDoS en RefMatcher al hacer coincidir nombres de ramas usando comodines en GitLab EE/CE que afecta a todas las versiones desde 11.3 antes de 17.0.6, 17.1 antes de 17.1.4 y 17.2 antes de 17.2.2 permite la denegación de servicio a través del retroceso de Regex. | |
| Analizada | Alta (7.5) | 0.39% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 8.16 anterior a 17.0.6, desde 17.1 anterior a 17.1.4 y desde 17.2 anterior a 17.2.2, lo que provoca que la interfaz web no pueda representar el diff correctamente cuando la ruta está codificada. | |
| Analizada | Media (5.4) | 0.29% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió un problema en GitLab EE a partir de la versión 16.7 anterior a 17.0.6, la versión 17.1 anterior a 17.1.4 y la 17.2 anterior a 17.2.2 que permitía omitir el requisito de reingreso de contraseña para aprobar una política. | |
| Analizada | Media (6.5) | 0.50% | — | Gitlab | 8/8/2024 | 17/6/2026 | Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones comenzando con 12.6 anterior a 17.0.6, 17.1 anterior a 17.1.4 y 17.2 anterior a 17.2.2. Es posible que un atacante provoque una denegación de servicio utilizando archivos adoc manipulados. | |
| Aplazada | Crítica (10) | 33% | 💥 Exploit | GiteaAI | 6/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gitea Gitea Open Source Git Server permite XSS almacenado. Este problema afecta a Gitea Open Source Git Server: 1.22.0. | |
| Aplazada | Alta (7.1) | 0.26% | — | NodejsAIElectronAIWesterndigital WD DiscoveryAI | 2/8/2024 | 17/6/2026 | Las versiones de WD Discovery anteriores a la 5.0.589 contienen una configuración incorrecta en la configuración del entorno Node.js que podría permitir la ejecución de código utilizando la variable de entorno 'ELECTRON_RUN_AS_NODE'. Cualquier aplicación maliciosa que funcione con permisos de usuario estándar puede… | |
| Modificada | Alta (7.5) | 0.40% | — | Digitaldruid Hoteldruid | 30/7/2024 | 17/6/2026 | El hash de contraseña débil usando MD5 en funzioni.php en HotelDruid anterior a 1.32 permite a un atacante obtener contraseñas en texto plano a partir de valores hash. | |
| Aplazada | Crítica (9.8) | 0.51% | — | Hangzhou Xiongwei Technology Development Restaurant Digital Comprehensive Management PlatformAI | 26/7/2024 | 17/6/2026 | Un problema en Hangzhou Xiongwei Technology Development Co., Ltd. Restaurant Digital Comprehensive Management platform v1 permite a un atacante omitir la autenticación y realizar restablecimientos de contraseña arbitrarios. | |
| Modificada | Media (4.3) | 0.37% | — | Gitlab | 25/7/2024 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab CE/EE que afecta a todas las versiones desde la 16.7 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde los artefactos del trabajo pueden exponerse de manera inapropiada a usuarios que carecen de la nivel de… | |
| Modificada | Media (5.4) | 0.34% | — | Gitlab | 25/7/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross Site Scripting en GitLab CE/EE que afecta a todas las versiones desde 16.6 anterior a 17.0.5, 17.1 anterior a 17.1.3, 17.2 anterior a 17.2.1, lo que permite a un atacante ejecutar scripts arbitrarios en el contexto del usuario con sesión iniciada actual. | |
| Modificada | Media (5) | 0.31% | — | Gitlab | 24/7/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.6 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde era posible revelar información limitada de un grupo exportado o proyecto a otro usuario. | |
| Modificada | Media (6.5) | 0.30% | — | Gitlab | 24/7/2024 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab CE/EE en exportaciones de proyectos/grupos que afecta a todas las versiones desde 15.4 anterior a 17.0.5, 17.1 anterior a 17.1.3 y 17.2 anterior a 17.2.1 permite a usuarios no autorizados ver la exportación resultante. | |
| Modificada | Media (4.9) | 0.54% | — | Gitlab | 24/7/2024 | 17/6/2026 | Se descubrió un problema en GitLab EE que afecta a todas las versiones desde la 16.11 anterior a la 17.0.5, desde la 17.1 anterior a la 17.1.3 y desde la 17.2 anterior a la 17.2.1, donde ciertas configuraciones de análisis a nivel de proyecto podrían filtrarse en DOM a miembros del grupo con roles de desarrollador o… | |
| Modificada | Baja (2.7) | 0.33% | — | Gitlab | 24/7/2024 | 17/6/2026 | Una vulnerabilidad de desvío de recursos en GitLab CE/EE versiones 12.0 anteriores a 17.0.5, 17.1 anterior a 17.1.3 y 17.2 anterior a 17.2.1 permite a un atacante diseñar una importación de repositorio de tal manera que desvíe las confirmaciones. | |
| Aplazada | Media (6.5) | 0.32% | — | Calendar.onlineAIKalender.digitalAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Calendar.Online Calendar.Online / Kalender.Digital permite XSS almacenado. Este problema afecta a Calendar.Online / Kalender.Digital: desde n/a hasta 1.0.8. | |
| Aplazada | Media (4.1) | 0.60% | — | GitpodAI | 19/7/2024 | 17/6/2026 | Versiones del paquete github.com/gitpod-io/gitpod/components/server/go/pkg/lib antes de main-gha.27122; versiones del paquete github.com/gitpod-io/gitpod/components/ws-proxy/pkg/proxy antes de main-gha.27122; versiones del paquete github.com/gitpod-io/gitpod/install/installer/pkg/components/auth antes de… | |
| Aplazada | Media (6.8) | 0.21% | — | Gitoxide Gix-pathAI | 18/7/2024 | 17/6/2026 | gitoxide Una implementación Rust pura idiomática, sencilla, rápida y segura de Git. Se puede engañar a `gix-path` para que ejecute otro `git.exe` colocado en una ubicación que no es de confianza mediante una cuenta de usuario limitada en sistemas Windows. Windows permite cuentas de usuario limitadas sin privilegios… | |
| Modificada | Media (5.3) | 0.51% | — | Gitlab | 17/7/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.8 anterior a la 16.11.6, desde la 17.0 anterior a la 17.0.4 y desde la 17.1 anterior a la 17.1.2 donde era posible cargar un paquete NPM con conflictos datos del paquete. | |
| Modificada | Media (6.3) | 0.49% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una exposición a una vulnerabilidad de información confidencial en GitHub Enterprise Server permitiría a un atacante enumerar los nombres de repositorios privados que utilizan claves de implementación. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta… |