Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.7) | 0.46% | — | Go-gitAILfprojects MinderAI | 18/6/2024 | 17/6/2026 | Minder es una plataforma de seguridad de la cadena de suministro de software de código abierto. El proveedor Git de Minder es vulnerable a una denegación de servicio desde un repositorio GitHub configurado maliciosamente. El proveedor de Git clona los repositorios de los usuarios utilizando la librería… | |
| Modificada | Media (4.3) | 0.43% | — | Gitlab | 14/6/2024 | 17/6/2026 | DoS en KAS en GitLab CE/EE que afecta a todas las versiones desde 16.10.0 anteriores a 16.10.6 y 16.11.0 anteriores a 16.11.3 permite a un atacante bloquear KAS mediante solicitudes gRPC manipuladas. | |
| Modificada | Media (4.4) | 0.48% | — | Gitlab | 12/6/2024 | 17/6/2026 | Se descubrió un problema de cross-site scripting en GitLab que afecta a todas las versiones desde 5.1 anteriores a 16.10.7, todas las versiones desde 16.11 anteriores a 16.111.4, todas las versiones desde 17.0 anteriores a 17.0.2. Al visualizar un archivo XML en un repositorio en modo sin formato, se puede hacer que… | |
| Modificada | Media (6.5) | 0.57% | — | Gitlab | 12/6/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 8.4 anterior a 16.10.7, desde 16.11 anterior a 16.11.4 y desde 17.0 anterior a 17.0.2. Una vulnerabilidad en la integración de Asana de GitLab permitió a un atacante causar potencialmente una denegación de servicio de expresión regular… | |
| Modificada | Media (6.5) | 0.57% | — | Gitlab | 12/6/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.10.7, desde 16.11 anterior a 16.11.4 y desde 17.0 anterior a 17.0.2. Una vulnerabilidad en el editor de canalización CI/CD de GitLab podría permitir ataques de denegación de servicio a través de archivos de configuración creados… | |
| Modificada | Media (6.5) | 0.57% | — | Gitlab | 12/6/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 13.1 anterior a 16.10.7, desde 16.11 anterior a 16.11.4 y desde 17.0 anterior a 17.0.2. Era posible que un atacante provocara una denegación de servicio utilizando un archivo creado con fines malintencionados. | |
| Modificada | Crítica (9.8) | 0.54% | — | Wow-company Easy Digital Downloads | 4/6/2024 | 17/6/2026 | Control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') vulnerabilidad en Wow-Company Easy Digital Downloads – Recent Purchases permite la inclusión remota de archivos PHP. Este problema afecta a Easy Digital Downloads – Recent Purchases:… | |
| Aplazada | Media (6.5) | 0.36% | — | Vsourz Digital Responsive Slick SliderAI | 4/6/2024 | 17/6/2026 | La neutralización inadecuada de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en Vsourz Digital Responsive Slick Slider WordPress permite la inyección de código. Este problema afecta a Responsive Slick Slider WordPress: desde n/a hasta 1.4. | |
| Aplazada | Crítica (9.8) | 0.65% | — | Minmax Digital Technology Minmax CMSAI | 30/5/2024 | 17/6/2026 | MinMax CMS de MinMax Digital Technology contiene una cuenta de administrador oculta con una contraseña fija que no se puede eliminar ni deshabilitar desde la interfaz de administración. Los atacantes remotos que obtienen esta cuenta pueden eludir las restricciones de control de acceso a IP e iniciar sesión en el… | |
| Aplazada | Alta (8.1) | 0.52% | — | Targit Decision SuiteAI | 29/5/2024 | 17/6/2026 | La función de servicio de archivos en TARGIT Decision Suite 23.2.15007 permite a atacantes autenticados leer o escribir en archivos del servidor mediante una solicitud de archivo manipulada. Esto puede permitir la ejecución de código a través de un archivo .xview. | |
| Aplazada | Alta (7.5) | 0.29% | — | Targit Decision SuiteAI | 27/5/2024 | 17/6/2026 | En TARGIT Decision Suite 23.2.15007.0 anterior al otoño de 2023, el token de sesión es parte de la URL y puede enviarse en una sesión HTTP de texto sin cifrar. | |
| Analizada | Media (5.3) | 0.37% | — | Gitlab | 24/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 11.11 anterior a la 16.10.6, desde la 16.11 anterior a la 16.11.3 y desde la 17.0 anterior a la 17.0.1. Un usuario invitado puede ver listas de dependencias de proyectos privados a través de artefactos de trabajo. | |
| Aplazada | Media (5.4) | 0.45% | — | GitoxideAI | 23/5/2024 | 17/6/2026 | gitoxide es una implementación Rust pura de Git. En Windows, al buscar referencias que chocan con nombres de dispositivos heredados se leen desde los dispositivos y al verificar rutas que chocan con dichos nombres se escriben datos arbitrarios en los dispositivos. Esto permite que un repositorio, cuando se clona,… | |
| Analizada | Media (4.3) | 0.27% | — | Gitlab | 23/5/2024 | 17/6/2026 | Existe una vulnerabilidad de autorización dentro de GitLab desde las versiones 16.10 anteriores a 16.10.6, 16.11 anteriores a 16.11.3 y 17.0 anteriores a 17.0.1 donde un atacante autenticado podría utilizar una convención de nomenclatura manipulada para evitar la lógica de autorización de canalización. | |
| Analizada | Media (6.5) | 0.48% | — | Gitlab | 23/5/2024 | 17/6/2026 | Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones desde 13.2.4 anterior a 16.10.6, 16.11 anterior a 16.11.3 y 17.0 anterior a 17.0.1. Al aprovechar esta vulnerabilidad, un atacante podría crear una condición DoS enviando llamadas API manipuladas. | |
| Analizada | Media (6.1) | 0.29% | — | Gitlab | 23/5/2024 | 17/6/2026 | Existe una vulnerabilidad CSRF en GitLab CE/EE desde las versiones 13.11 anteriores a 16.10.6, desde 16.11 anteriores a 16.11.3, desde 17.0 anteriores a 17.0.1. Al aprovechar esta vulnerabilidad, un atacante podría filtrar tokens anti-CSRF a través del servidor de agentes de Kubernetes (KAS). | |
| Analizada | Media (6.5) | 0.51% | — | Gitlab | 23/5/2024 | 17/6/2026 | Se descubrió una condición de denegación de servicio (DoS) en GitLab CE/EE que afecta a todas las versiones anteriores a 16.10.6, a la versión 16.11 anterior a 16.11.3 y a 17.0 anterior a 17.0.1. Es posible que un atacante provoque una denegación de servicio utilizando una página wiki manipulada. | |
| Aplazada | Alta (8.8) | 0.82% | — | GitoxideAI | 23/5/2024 | 17/6/2026 | gitoxide es una implementación Rust pura de Git. Durante el pago, `gix-worktree-state` no verifica que las rutas apunten a ubicaciones en el árbol de trabajo. Un repositorio especialmente manipulado puede, cuando se clona, colocar archivos nuevos en cualquier lugar donde la aplicación pueda escribirlos. Esta… | |
| Analizada | Alta (8.2) | 0.80% | — | Gitlab | 23/5/2024 | 17/6/2026 | Existe una condición XSS dentro de GitLab en las versiones 15.11 anteriores a 16.10.6, 16.11 anteriores a 16.11.3 y 17.0 anteriores a 17.0.1. Al aprovechar esta condición, un atacante puede crear una página maliciosa para extraer información confidencial del usuario. | |
| Analizada | Media (6.5) | 0.63% | — | Gitlab | 23/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.10.6, la versión 16.11 anterior a 16.11.3 y la 17.0 anterior a 17.0.1. Un ejecutor registrado con una descripción manipulada tiene el potencial de interrumpir la carga de recursos web de GitLab específicos. | |
| Analizada | Crítica (10) | 2.6% | — | Github Enterprise Server | 20/5/2024 | 17/6/2026 | Había una vulnerabilidad de omisión de autenticación en GitHub Enterprise Server (GHES) cuando se utilizaba la autenticación de inicio de sesión único SAML con la función de aserciones cifradas opcional. Esta vulnerabilidad permitió a un atacante falsificar una respuesta SAML para aprovisionar y/o obtener acceso a un… | |
| Analizada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. El proyecto Git recomienda evitar trabajar en repositorios que no sean de confianza y, en su lugar, clonarlos primero con `git clone --no-local` para obtener una copia limpia. Git tiene protecciones específicas para que la operación sea segura incluso con un repositorio de… | |
| Analizada | Alta (7.1) | 1.0% | — | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, al clonar un repositorio de origen local que contiene enlaces simbólicos a través del sistema de archivos, Git puede crear enlaces duros a archivos arbitrarios legibles por el usuario en el mismo… | |
| Analizada | Baja (3.3) | 0.52% | — | Git-scm GITFedoraproject Fedora | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, los clones locales pueden terminar vinculando archivos a la base de datos de objetos del repositorio de destino cuando el repositorio de origen y el de destino residen en el mismo disco. Si el… | |
| Analizada | Alta (7.8) | 1.4% | 💥 PoC | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, un atacante puede preparar un repositorio local de tal manera que, cuando se clone, ejecute código arbitrario durante la operación. El problema se solucionó en las versiones 2.45.1, 2.44.1,… |