Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 29% | 💥 PoC | GIT | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, los repositorios con submódulos se podían manipular de manera que explotaran un error en Git mediante el cual se deja engañar y escribe archivos, no en el árbol de trabajo del submódulo, sino en… | |
| Analizada | Media (6.5) | 0.28% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab EE que afecta a todas las versiones desde 16.7 anteriores a 16.9.7, todas las versiones desde 16.10 anteriores a 16.10.5, todas las versiones desde 16.11 anteriores a 16.11.2. Un atacante podría obligar a un usuario con una sesión SAML activa a aprobar un MR a través de CSRF. | |
| Analizada | Media (6.5) | 0.77% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.4 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2, donde se podría abusar de la API para filtrar ramas y etiquetas. conducir a la denegación del servicio. | |
| Modificada | Alta (7.5) | 0.64% | — | Sandhillsdev Easy Digital Downloads | 14/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Easy Digital Downloads. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.2.11. | |
| Modificada | Alta (8.8) | 0.22% | — | Sandhillsdev Easy Digital Downloads | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Easy Digital Downloads. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.2.11. | |
| Analizada | Media (6.5) | 33% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.9.7, todas las versiones desde 16.10 anteriores a 16.10.5, todas las versiones desde 16.11 anteriores a 16.11.2. Era posible que un atacante provocara una denegación de servicio utilizando contenido de rebajas creado con fines… | |
| Analizada | Media (6.5) | 33% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.11 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2. El endpoint de los pines es susceptible a DoS a través de una solicitud manipulada. | |
| Aplazada | Alta (7.8) | 0.49% | 💥 PoC | Panoramic Corporation Digital Imaging SoftwareAI | 14/5/2024 | 17/6/2026 | Un problema en Panoramic Corporation Digital Imaging Software v.9.1.2.7600 permite a un atacante local escalar privilegios a través del componente ccsservice.exe. | |
| Analizada | Media (6.5) | 0.75% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.11 hasta la 16.11.2. Un problema con la lógica de procesamiento para la integración de mensajes de chat de Google puede provocar un ataque DoS de expresión regular en el servidor. | |
| Analizada | Media (6.5) | 0.75% | — | Gitlab | 14/5/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.9 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2. Un problema con la lógica de procesamiento de los mensajes de chat de Discord Integrations puede provocar un ataque DoS de expresión… | |
| Aplazada | Media (5.3) | 0.42% | — | Supsystic Digital PublicationsAI | 6/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en publicaciones digitales de Supsystic. Este problema afecta a las publicaciones digitales de Supsystic: desde n/a hasta 1.7.7. | |
| Aplazada | Media (5.9) | 0.38% | — | Mrdigital Simple Image PopupAI | 2/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mr Digital Simple Image Popup permite almacenar XSS. Este problema afecta a Simple Image Popup: desde n/a hasta 2.4.0. | |
| Analizada | Media (6.5) | 0.52% | — | Jenkins GIT Server | 2/5/2024 | 17/6/2026 | Jenkins Git server Plugin 114.v068a_c7cc2574 y versiones anteriores no realiza una verificación de permisos para el acceso de lectura a un repositorio Git a través de SSH, lo que permite a los atacantes con una clave pública SSH previamente configurada pero que carecen de permiso general/lectura acceder a estos… | |
| Aplazada | Media (6.4) | 0.51% | — | Gitoxide Gix-transportAI | 26/4/2024 | 17/6/2026 | gitoxide es una implementación Rust pura de Git. `gix-transport` no verifica la parte del nombre de usuario de una URL en busca de texto que el programa externo `ssh` interpretaría como una opción. Una URL clonada especialmente manipulada puede pasar de contrabando opciones a SSH. Las posibilidades son sintácticamente… | |
| Analizada | Alta (8.8) | 15% | — | Gitlab | 25/4/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 7.8 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Bajo ciertas condiciones, un atacante con las credenciales de su cuenta Bitbucket puede hacerse cargo… | |
| Analizada | Media (4.3) | 0.47% | — | Gitlab | 25/4/2024 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.7 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1 donde las suscripciones a GraphQL no respetaban los alcances de acceso personal. | |
| Analizada | Alta (7.5) | 26% | — | Gitlab | 25/4/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 12.5 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Un filtro comodín manipulado en FileFinder puede provocar una denegación de servicio. | |
| Analizada | Alta (8.1) | 23% | — | Gitlab | 25/4/2024 | 17/6/2026 | Se descubrió un problema en GitLab que afecta a todas las versiones de GitLab CE/EE 16.9 anteriores a 16.9.6, 16.10 anteriores a 16.10.4 y 16.11 anteriores a 16.11.1, donde el path traversal podría provocar DoS y lectura restringida de archivos. | |
| Analizada | Media (5.3) | 0.47% | — | Gitlab | 25/4/2024 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Bajo ciertas condiciones, un atacante a través de una dirección de correo electrónico manipulada puede eludir las… | |
| Aplazada | Media (4.4) | 0.23% | — | Logitech Mevo Webcam APPAI | 23/4/2024 | 17/6/2026 | Una vulnerabilidad de elemento o ruta de búsqueda sin comillas en la aplicación Logitech MEVO WEBCAM en Windows permite la ejecución local de código. | |
| Analizada | Media (5.9) | 0.45% | — | Github Enterprise Server | 19/4/2024 | 17/6/2026 | Una condición de ejecución en GitHub Enterprise Server permitió a un administrador existente mantener permisos en un repositorio separado al realizar una mutación GraphQL para alterar los permisos del repositorio mientras el repositorio está separado. Esta vulnerabilidad afectó a todas las versiones de GitHub… | |
| Analizada | Alta (7.2) | 1.1% | — | Github Enterprise Server | 19/4/2024 | 17/6/2026 | Se identificó una vulnerabilidad de Server-Side Request Forgery en GitHub Enterprise Server que permitió a un atacante con una función de editor en la Consola de administración obtener acceso de administrador al dispositivo al configurar Artefactos y registros y Almacenamiento de migraciones. La explotación de esta… | |
| Analizada | Alta (7.2) | 1.7% | — | Github Enterprise Server | 19/4/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador a la instancia al configurar la integración del chat. La explotación de esta vulnerabilidad requirió acceso a la instancia… | |
| Analizada | Alta (7.2) | 0.59% | — | Github Enterprise Server | 19/4/2024 | 17/6/2026 | Se identificó una vulnerabilidad de administración de privilegios inadecuada en GitHub Enterprise Server que permitió a un atacante usar una clave de implementación perteneciente a una organización para eludir un conjunto de reglas de la organización. Un atacante requeriría acceso a una clave de implementación válida… | |
| Aplazada | Media (6.9) | 0.19% | — | GIT Credential ManagerAI | 19/4/2024 | 17/6/2026 | Git Credential Manager (GCM) es un asistente seguro de credenciales Git. Antes de 2.5.0, el paquete Debian no establece la propiedad raíz de los archivos instalados. Esto permite que el usuario 1001 en un sistema multiusuario pueda reemplazar el binario y obtener los privilegios de otros usuarios. Esta vulnerabilidad… |