Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1521 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)59%💥 ExploitGitlabhook Project Gitlabhook13/9/201917/6/2026
NPM package gitlabhook versión 0.0.17, es susceptible a una vulnerabilidad de inyección de comandos. Los comandos arbitrarios pueden ser inyectados por medio del nombre del repositorio.
ModificadaBaja (3.7)0.92%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones 8.x (a partir de 8.9), 9.x, 10.xy versiones 11.x anteriores a 11.5.9, versiones 11.6.x anteriores a 11.6.7 y versiones 11.7.x anteriores a 11.7 .2. Presenta un Control de Acceso Incorrecto. Los usuarios invitados son capaces de agregar…
ModificadaMedia (6.5)0.80%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Este presenta un Control de Acceso Incorrecto (problema 3 de 3). Cuando es importado un proyecto con visibilidad más permisiva que el grupo…
ModificadaMedia (4.3)0.81%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones 10.x (a partir de la 10.7) y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Las notas del sistema contienen un problema de control de…
ModificadaMedia (4.3)0.80%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Enterprise Edition versiones 10.x (a partir de la 10.6) y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. La sección de aprobadores de peticiones de fusión presenta un problema de…
ModificadaMedia (6.5)0.83%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition 8.x, 9.x, 10.xy versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Los usuarios pueden comentar sobre problemas de proyectos bloqueados.
ModificadaCrítica (9.8)2.1%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones 9.x, 10.x y versiones 11.x anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto. Se permite el acceso a la wiki interna cuando un servicio wiki externo es…
ModificadaMedia (5.4)1.1%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta una Distinción Visual Insuficiente de Homoglifos Presentados a un Usuario. Los homógrafos IDN y los caracteres RTLO son renderizados en…
ModificadaMedia (4.3)0.80%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 5 de 6). Un usuario invitado del proyecto puede visualizar el último estado de confirmación de la…
ModificadaAlta (7)3.5%💥 ExploitGitlab9/9/201917/6/2026
Se detectó un problema en GitLab Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. La funcionalidad de integración de Jira es vulnerable a un problema de tipo SSRF ciego no autenticado.
ModificadaMedia (5.3)1.6%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite una Divulgación de Ruta. Cuando un error es encontrado en la importación del proyecto, el mensaje de error desplegará información interna…
ModificadaMedia (4.3)0.81%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 4 de 6). En algunos casos, usuarios sin permisos de proyecto recibirán correos electrónicos…
ModificadaAlta (7.5)4.3%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 3 de 6). Para instalaciones que utilizan integraciones GitHub o Bitbucket OAuth, es posible…
ModificadaMedia (6.5)1.4%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Presenta un Control de Acceso Incorrecto (problema 1 de 3). El contenido de un objeto LFS puede ser accedido por un usuario no autorizado, si…
ModificadaMedia (6.5)1.3%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x versiones anteriores a 11.7.1. Permite una Denegación de Servicio. Introduciendo una cadena demasiado larga en un campo Markdown podría causar una denegación de…
ModificadaMedia (6.1)1.1%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Esta permite un ataque de tipo XSS (problema 1 de 2). Los campos Markdown contienen una falta de comprobación de entrada y codificación de salida…
ModificadaAlta (8.8)6.2%—Gitlab9/9/201917/6/2026
Se descubrió un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. GitLab Pages contiene una vulnerabilidad de salto de directorio que podría conllevar a la ejecución de comandos remota.
ModificadaAlta (7.5)1.8%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.5.8, versiones 11.6.x anteriores a 11.6.6 y versiones 11.7.x anteriores a 11.7.1. Permite la divulgación de información (problema 1 de 6). Un problema de autorización permite que sea visualizada la información del proyecto…
ModificadaAlta (7.5)1.2%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones 11.8.x anteriores a 11.8.10, versiones 11.9.x anteriores a 11.9.11 y versiones 11.10.x anteriores a 11.10.3. Permite una Divulgación de Información. Una pequeña cantidad de end points de la API de GitLab revelaría información del proyecto…
ModificadaMedia (6.5)1.3%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones 9.x, 10.x y versiones 11.x anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Gitaly permite un problema de divulgación de información en el que las credenciales HTTP/GIT son incluidas en los…
ModificadaMedia (5.4)0.71%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9. Presenta un Control de Acceso Incorrecto. Los miembros no privilegiados de un proyecto pueden publicar comentarios sobre problemas confidenciales por medio de un problema de autorización en el end point de note.
ModificadaMedia (6.1)1.1%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Presenta una Codificación Incorrecta o un Escape de Salida. El nombre de la derivación en los nuevos correos electrónicos de notificación de…
ModificadaMedia (5.3)0.64%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Presenta una condición de carrera que podría permitir a usuarios aprobar una petición de fusión varias veces y potencialmente alcanzar el…
ModificadaMedia (4.3)1.0%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community Edition versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Permite la divulgación de información. Cuando un problema es movido hacia un proyecto privado, el espacio de nombres del proyecto privado es filtrado para usuarios no autorizados con…
ModificadaMedia (4.3)1.0%—Gitlab9/9/201917/6/2026
Se detectó un problema en GitLab Community and Enterprise Edition versiones 8.x, 9.x, 10.x y versiones 11.x anteriores a 11.8.9, versiones 11.9.x anteriores a 11.9.10 y versiones 11.10.x anteriores a 11.10.2. Permite la divulgación de información. Usuarios no miembros que se suscriban a notificaciones de un proyecto…
Orbitaley — Vulnerabilidades