Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.98% | — | Gitlab | 10/7/2019 | 17/6/2026 | Se detectó un problema en Community and Enterprise Edition versiones anteriores a 11.3.11, versiones 11.4.x anteriores a 11.4.8 y versiones 11.5.x anteriores a 11.5.1 de GitLab. Se presenta una vulnerabilidad de tipo SSRF en la integración de Prometheus. | |
| Modificada | Media (4.3) | 0.80% | — | Gitlab | 10/7/2019 | 17/6/2026 | Se detectó un problema en Community and Enterprise Edition versiones 11.x anteriores a 11.3.11, versiones 11.4.x anteriores a 11.4.8 y versiones 11.5.x anteriores a 11.5.1 de GitLab. Hay una vulnerabilidad de acceso incorrecta que permite a un usuario no autorizado visualizar nombres de grupos privados. | |
| Modificada | Media (6.1) | 1.3% | — | Gitlab | 10/7/2019 | 17/6/2026 | Se descubrió un problema en Community and Enterprise Edition versiones 11.x anteriores a 11.3.11, versiones 11.4.x anteriores a 11.4.8 y versiones 11.5.x anteriores a 11.5.1 de GitLab. Se presenta una vulnerabilidad de tipo XSS persistente en las páginas de entorno debido a la falta de comprobación de entrada y… | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition versión 11.x anterior a 11.7.7 y versión 11.8.x anterior a 11.8.3. Esta permite la divulgación de información. | |
| Modificada | Crítica (9.8) | 1.7% | — | Gitlab | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition versión 10.x (a partir de 10.8) y versión 11.x anteriores a 11.6.10, versión 11.7.x anteriores a 11.7.6 y versión 11.8.x anteriores a 11.8.1. Presenta un control de acceso incorrecto. | |
| Modificada | Crítica (9.8) | 1.7% | — | Gitlab | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition anteriores a la versión 11.6.10, versión 11.7.x anteriores a 11.7.6 y versión 11.8.x anteriores a 11.8.1. Presenta permisos no seguros. | |
| Modificada | Media (5.5) | 0.46% | — | Gitlab | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition anterior a la versión 11.6.10, versión 11.7.x anteriores a 11.7.6 y versión 11.8.x anteriores a 11.8.1. Presenta un control de acceso incorrecto (problema 3 de 5). | |
| Modificada | Crítica (9.8) | 1.6% | — | Gitlab | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition versión anterior de 11.6.10, versión 11.7.x anterior de 11.7.6 y versión 11.8.x anterior de 11.8.1. Tiene control de acceso incorrecto (problema 1 de 5). | |
| Modificada | Media (4.3) | 0.94% | — | Gitlab | 29/5/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition versiones 10.x y 11.x en versiones anteriores a la 11.5.10, versión 11.6.x en versiones anteriores a la 11.6.8, y versión 11.7.x en versiones anteriores a la 11.7.3. Presenta un control de acceso incorrecto. La función pipelines de GitLab es vulnerable… | |
| Modificada | Crítica (9.1) | 1.5% | — | Gitlab | 17/5/2019 | 17/6/2026 | Se descubrió un problema de control de acceso incorrecto en GitLab Community y Enterprise Edition 11.7.x antes de 11.7.4. Los lanzamientos de GitLab eran vulnerables a un problema de autorización que permitía a los usuarios ver los temas confidenciales y fusionar títulos de solicitud de otros proyectos. | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 17/5/2019 | 17/6/2026 | Se descubrió un problema de divulgación de información en GitLab Enterprise Edition antes de 11.5.8, 11.6.x antes de 11.6.6 y 11.7.x antes de 11.7.1. El token de GitHub utilizado en CI/CD para reposiciones externas se estaba filtrando a los mantenedores del proyecto en la interfaz de usuario. | |
| Modificada | Media (4.3) | 0.82% | — | Gitlab | 17/5/2019 | 17/6/2026 | Se detectó un problema de control de acceso incorrecto (problema 2 de 3) en GitLab Community and Enterprise Edition 8.14 y versiones posteriores, pero antes de 11.5.8, 11.6.x antes de 11.6.6 y 11.7.x antes de 11.7.1. Los usuarios invitados pudieron ver la lista de solicitudes de combinación de un grupo. | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 17/5/2019 | 17/6/2026 | Se descubrió un problema de control de acceso incorrecto en GitLab Community and Enterprise Edition antes de 11.5.8, 11.6.x antes de 11.6.6 y 11.7.x antes de 11.7.1. La API de GitLab permitió a los mantenedores y propietarios del proyecto ver los tokens de activación de otros usuarios del proyecto. | |
| Analizada | Alta (7.5) | 1.2% | — | Gitlab | 17/5/2019 | 17/6/2026 | Se descubrió un problema de validación de entrada incorrecta en GitLab Community and Enterprise Edition antes de 11.5.8, 11.6.x antes de 11.6.6 y 11.7.x antes de 11.7.1. Fue posible usar el nombre del perfil para inyectar un enlace potencialmente malicioso en los correos electrónicos de notificación. | |
| Modificada | Crítica (9.1) | 1.5% | — | Gitlab | 17/5/2019 | 17/6/2026 | Fue descubierto un problema de Control de Acceso Incorrecto en GitLab Community y Enterprise Edition 6.0 y superior, pero antes de 11.3.11, 11.4.x antes de 11.4.8 y 11.5.x antes de 11.5.1. La función de comentarios defectuosa podría admitirle a un usuario comentar sobre un problema que no se le debería admitir. | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 17/5/2019 | 17/6/2026 | Fue descubierto un problema con los permisos inseguros en GitLab Community and Enterprise Edition 9.4 y versiones superiores, anteriores a 11.4.13, 11.5.x anteriores a 11.5.6 y 11.6.x anteriores a 11.6.1. El Runner Registration Token en la configuración de CI/CD no se pudo restablecer. Esto fue un riesgo de seguridad… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Gitlab | 17/5/2019 | 17/6/2026 | En GitLab CE/EE en versiones desde 8.18 hasta 11.x anteriores a 11.3.11, 11.4.x anteriores a 11.4.8 y 11.5.x anteriores de 11.5.1, tienen inyección de CRLF en Project Mirroring cuando se utiliza el protocolo Git. | |
| Modificada | Alta (7.5) | 1.3% | — | Gitlab | 16/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition anterior de la versión 11.7.8, versión 11.8.x anterior de 11.8.4 y versión 11.9.x anterior de 11.9.2. La construcción de la clave HMAC fue derivada inseguramente. | |
| Modificada | Media (6.1) | 1.3% | — | Gitlab | 16/5/2019 | 17/6/2026 | Fue encontrado un problema de Redireccionamiento abierto en GitLab Community and Enterprise Edition anterior de la versión 11.7.8, versión 11.8.x anterior de 11.8.4 y versión 11.9.x anterior de 11.9.2. Es activada una redirección después de una autorización con éxito dentro de Oauth/:GeoAuthController para el nodo… | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 16/5/2019 | 17/6/2026 | Se detectó un problema de permisos no seguros (número 3 de 3) en GitLab Community and Enterprise Edition versión anterior a 11.7.8, versión 11.8.x anterior a 11.8.4 y versión 11.9.x anterior a 11.9.2. A los invitados de un proyecto se les permitió ver Branches relacionadas creadas para un problema. | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 16/5/2019 | 17/6/2026 | Fue encontrado un problema de permisos no seguros (problema 2 de 3) en GitLab Community and Enterprise Edition anterior de la versión 11.7.8, versión 11.8.x anterior de 11.8.4 y versión 11.9.x anterior de 11.9.2. La función GitLab Releases podría permitir a los usuarios invitados acceder a información privada como… | |
| Modificada | Alta (7.5) | 2.2% | — | Gitlab | 16/5/2019 | 17/6/2026 | Fue encontrado un problema de exposición de información (problema 2 de 2) en GitLab Community and Enterprise Edition anterior de la versión 11.7.8, versión 11.8.x anterior de 11.8.4 y versión 11.9.x anterior de 11.9.2. Durante el proceso de autorización de OAuth, la aplicación intenta comprobar un parámetro de forma… | |
| Modificada | Alta (7.5) | 2.1% | — | Gitlab | 16/5/2019 | 17/6/2026 | Fue encontrado un problema en GitLab Community and Enterprise Edition anterior de la versión 11.7.8, versión 11.8.x anterior de 11.8.4 y versión 11.9.x anterior de 11.9.2. El realizar solicitudes concurrentes GET/api/v4/projects//languages puede permitir el Consumo de recursos no controlado. | |
| Modificada | Media (5.4) | 0.95% | — | Gitlab | 15/5/2019 | 17/6/2026 | Se descubrió un problermaff en GitLab Community and Enterprise Edition anterior a la versión 11.7.8, versión 11.8.x anterior a la 11.8.4 y versión 11.9.x anterior a la 11.9.2. Permite XSS continuo en la página de solicitud de fusión "resolve conflicts". | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 15/5/2019 | 17/6/2026 | Se detecto un problema de permisos no seguros en GitLab Community and Enterprise Edition anterior 11.7.8, 11.8.x anterior 11.8.4, y anterior 11.9.2. La función "move issue" puede permitir a un usuario crear proyectos bajo cualquier espacio de nombres en cualquier instancia de GitLab en el que tienen credenciales. |