Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)29%💥 PoCGIT14/5/202417/6/2026
Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, los repositorios con submódulos se podían manipular de manera que explotaran un error en Git mediante el cual se deja engañar y escribe archivos, no en el árbol de trabajo del submódulo, sino en…
AnalizadaMedia (6.5)0.28%—Gitlab14/5/202417/6/2026
Se descubrió un problema en GitLab EE que afecta a todas las versiones desde 16.7 anteriores a 16.9.7, todas las versiones desde 16.10 anteriores a 16.10.5, todas las versiones desde 16.11 anteriores a 16.11.2. Un atacante podría obligar a un usuario con una sesión SAML activa a aprobar un MR a través de CSRF.
AnalizadaMedia (6.5)0.77%—Gitlab14/5/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.4 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2, donde se podría abusar de la API para filtrar ramas y etiquetas. conducir a la denegación del servicio.
ModificadaAlta (7.5)0.64%—Sandhillsdev Easy Digital Downloads14/5/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Easy Digital Downloads. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.2.11.
ModificadaAlta (8.8)0.22%—Sandhillsdev Easy Digital Downloads14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Easy Digital Downloads. Este problema afecta a Easy Digital Downloads: desde n/a hasta 3.2.11.
AnalizadaMedia (6.5)33%—Gitlab14/5/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.9.7, todas las versiones desde 16.10 anteriores a 16.10.5, todas las versiones desde 16.11 anteriores a 16.11.2. Era posible que un atacante provocara una denegación de servicio utilizando contenido de rebajas creado con fines…
AnalizadaMedia (6.5)33%—Gitlab14/5/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.11 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2. El endpoint de los pines es susceptible a DoS a través de una solicitud manipulada.
AplazadaAlta (7.8)0.49%💥 PoCPanoramic Corporation Digital Imaging SoftwareAI14/5/202417/6/2026
Un problema en Panoramic Corporation Digital Imaging Software v.9.1.2.7600 permite a un atacante local escalar privilegios a través del componente ccsservice.exe.
AnalizadaMedia (6.5)0.75%—Gitlab14/5/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.11 hasta la 16.11.2. Un problema con la lógica de procesamiento para la integración de mensajes de chat de Google puede provocar un ataque DoS de expresión regular en el servidor.
AnalizadaMedia (6.5)0.75%—Gitlab14/5/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.9 anterior a la 16.9.7, desde la 16.10 anterior a la 16.10.5 y desde la 16.11 anterior a la 16.11.2. Un problema con la lógica de procesamiento de los mensajes de chat de Discord Integrations puede provocar un ataque DoS de expresión…
AplazadaMedia (5.3)0.42%—Supsystic Digital PublicationsAI6/5/202417/6/2026
Vulnerabilidad de autorización faltante en publicaciones digitales de Supsystic. Este problema afecta a las publicaciones digitales de Supsystic: desde n/a hasta 1.7.7.
AplazadaMedia (5.9)0.38%—Mrdigital Simple Image PopupAI2/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mr Digital Simple Image Popup permite almacenar XSS. Este problema afecta a Simple Image Popup: desde n/a hasta 2.4.0.
AnalizadaMedia (6.5)0.52%—Jenkins GIT Server2/5/202417/6/2026
Jenkins Git server Plugin 114.v068a_c7cc2574 y versiones anteriores no realiza una verificación de permisos para el acceso de lectura a un repositorio Git a través de SSH, lo que permite a los atacantes con una clave pública SSH previamente configurada pero que carecen de permiso general/lectura acceder a estos…
AplazadaMedia (6.4)0.51%—Gitoxide Gix-transportAI26/4/202417/6/2026
gitoxide es una implementación Rust pura de Git. `gix-transport` no verifica la parte del nombre de usuario de una URL en busca de texto que el programa externo `ssh` interpretaría como una opción. Una URL clonada especialmente manipulada puede pasar de contrabando opciones a SSH. Las posibilidades son sintácticamente…
AnalizadaAlta (8.8)15%—Gitlab25/4/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 7.8 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Bajo ciertas condiciones, un atacante con las credenciales de su cuenta Bitbucket puede hacerse cargo…
AnalizadaMedia (4.3)0.47%—Gitlab25/4/202417/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.7 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1 donde las suscripciones a GraphQL no respetaban los alcances de acceso personal.
AnalizadaAlta (7.5)26%—Gitlab25/4/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 12.5 anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Un filtro comodín manipulado en FileFinder puede provocar una denegación de servicio.
AnalizadaAlta (8.1)23%—Gitlab25/4/202417/6/2026
Se descubrió un problema en GitLab que afecta a todas las versiones de GitLab CE/EE 16.9 anteriores a 16.9.6, 16.10 anteriores a 16.10.4 y 16.11 anteriores a 16.11.1, donde el path traversal podría provocar DoS y lectura restringida de archivos.
AnalizadaMedia (5.3)0.47%—Gitlab25/4/202417/6/2026
Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones anteriores a 16.9.6, todas las versiones desde 16.10 anteriores a 16.10.4, todas las versiones desde 16.11 anteriores a 16.11.1. Bajo ciertas condiciones, un atacante a través de una dirección de correo electrónico manipulada puede eludir las…
AplazadaMedia (4.4)0.23%—Logitech Mevo Webcam APPAI23/4/202417/6/2026
Una vulnerabilidad de elemento o ruta de búsqueda sin comillas en la aplicación Logitech MEVO WEBCAM en Windows permite la ejecución local de código.
AnalizadaMedia (5.9)0.45%—Github Enterprise Server19/4/202417/6/2026
Una condición de ejecución en GitHub Enterprise Server permitió a un administrador existente mantener permisos en un repositorio separado al realizar una mutación GraphQL para alterar los permisos del repositorio mientras el repositorio está separado. Esta vulnerabilidad afectó a todas las versiones de GitHub…
AnalizadaAlta (7.2)1.1%—Github Enterprise Server19/4/202417/6/2026
Se identificó una vulnerabilidad de Server-Side Request Forgery en GitHub Enterprise Server que permitió a un atacante con una función de editor en la Consola de administración obtener acceso de administrador al dispositivo al configurar Artefactos y registros y Almacenamiento de migraciones. La explotación de esta…
AnalizadaAlta (7.2)1.7%—Github Enterprise Server19/4/202417/6/2026
Se identificó una vulnerabilidad de inyección de comandos en GitHub Enterprise Server que permitió a un atacante con una función de editor en Management Console obtener acceso SSH de administrador a la instancia al configurar la integración del chat. La explotación de esta vulnerabilidad requirió acceso a la instancia…
AnalizadaAlta (7.2)0.59%—Github Enterprise Server19/4/202417/6/2026
Se identificó una vulnerabilidad de administración de privilegios inadecuada en GitHub Enterprise Server que permitió a un atacante usar una clave de implementación perteneciente a una organización para eludir un conjunto de reglas de la organización. Un atacante requeriría acceso a una clave de implementación válida…
AplazadaMedia (6.9)0.19%—GIT Credential ManagerAI19/4/202417/6/2026
Git Credential Manager (GCM) es un asistente seguro de credenciales Git. Antes de 2.5.0, el paquete Debian no establece la propiedad raíz de los archivos instalados. Esto permite que el usuario 1001 en un sistema multiusuario pueda reemplazar el binario y obtener los privilegios de otros usuarios. Esta vulnerabilidad…