Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (10) | 59% | 💥 Exploit | Gitlabhook Project Gitlabhook | 13/9/2019 | 17/6/2026 | NPM package gitlabhook versión 0.0.17, es susceptible a una vulnerabilidad de inyección de comandos. Los comandos arbitrarios pueden ser inyectados por medio del nombre del repositorio. | |
| Modificada | Baja (3.7) | 0.92% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones 8.x (a partir de 8.9), 9.x, 10.xy versiones 11.x anteriores a 11.5.9, versiones 11.6.x anteriores a 11.6.7 y versiones 11.7.x anteriores a 11.7 .2. Presenta un Control de Acceso Incorrecto. Los usuarios invitados son capaces de agregar… | |
| Modificada | Media (6.5) | 0.80% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Este presenta un Control de Acceso Incorrecto (problema 3 de 3). Cuando es importado un proyecto con visibilidad más permisiva que el grupo… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.x (a partir de la 10.7) y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Las notas del sistema contienen un problema de control de… | |
| Modificada | Media (4.3) | 0.80% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones 10.x (a partir de la 10.6) y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. La sección de aprobadores de peticiones de fusión presenta un problema de… | |
| Modificada | Media (6.5) | 0.83% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition 8.x, 9.x, 10.xy versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Los usuarios pueden comentar sobre problemas de proyectos bloqueados. | |
| Modificada | Crítica (9.8) | 2.1% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 9.x, 10.x y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Se permite el acceso a la wiki interna cuando un servicio wiki externo es… | |
| Modificada | Media (5.4) | 1.1% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta una Distinción Visual Insuficiente de Homoglifos Presentados a un Usuario. Los homógrafos IDN y los caracteres RTLO son renderizados en… | |
| Modificada | Media (4.3) | 0.80% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 5 de 6). Un usuario invitado del proyecto puede visualizar el último estado de confirmación de la… | |
| Modificada | Alta (7) | 3.5% | 💥 Exploit | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. La funcionalidad de integración de Jira es vulnerable a un problema de tipo SSRF ciego no autenticado. | |
| Modificada | Media (5.3) | 1.6% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite una Divulgación de Ruta. Cuando un error es encontrado en la importación del proyecto, el mensaje de error desplegará información interna… | |
| Modificada | Media (4.3) | 0.81% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 4 de 6). En algunos casos, usuarios sin permisos de proyecto recibirán correos electrónicos… | |
| Modificada | Alta (7.5) | 4.3% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 3 de 6). Para instalaciones que utilizan integraciones GitHub o Bitbucket OAuth, es posible… | |
| Modificada | Media (6.5) | 1.4% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto (problema 1 de 3). El contenido de un objeto LFS puede ser accedido por un usuario no autorizado, si… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x versiones anteriores a 11.7.1. Permite una Denegación de Servicio. Introduciendo una cadena demasiado larga en un campo Markdown podría causar una denegación de… | |
| Modificada | Media (6.1) | 1.1% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Esta permite un ataque de tipo XSS (problema 1 de 2). Los campos Markdown contienen una falta de comprobación de entrada y codificación de salida… | |
| Modificada | Alta (8.8) | 6.2% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. GitLab Pages contiene una vulnerabilidad de salto de directorio que podría conllevar a la ejecución de comandos remota. | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 1 de 6). Un problema de autorización permite que sea visualizada la información del proyecto… | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.8.x anteriores a 11.8.10, versiones 11.9.x anteriores a 11.9.11 y versiones 11.10.x anteriores a 11.10.3. Permite una Divulgación de Información. Una pequeña cantidad de end points de la API de GitLab revelaría información del proyecto… | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 9.x, 10.x y versiones 11.x anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Gitaly permite un problema de divulgación de información en el que las credenciales HTTP/GIT son incluidas en los… | |
| Modificada | Media (5.4) | 0.71% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9. Presenta un Control de Acceso Incorrecto. Los miembros no privilegiados de un proyecto pueden publicar comentarios sobre problemas confidenciales por medio de un problema de autorización en el end point de note. | |
| Modificada | Media (6.1) | 1.1% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Presenta una Codificación Incorrecta o un Escape de Salida. El nombre de la derivación en los nuevos correos electrónicos de notificación de… | |
| Modificada | Media (5.3) | 0.64% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Presenta una condición de carrera que podría permitir a usuarios aprobar una petición de fusión varias veces y potencialmente alcanzar el… | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community Edition versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Permite la divulgación de información. Cuando un problema es movido hacia un proyecto privado, el espacio de nombres del proyecto privado es filtrado para usuarios no autorizados con… | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 9/9/2019 | 17/6/2026 | Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.x, 9.x, 10.x y versiones 11.x anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Permite la divulgación de información. Usuarios no miembros que se suscriban a notificaciones de un proyecto… |