Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.0% | — | Gitlab | 15/5/2019 | 17/6/2026 | Se descubrió un problema de exposición a la información ( problema 1 de 2) en GitLab Community and Enterprise Edition antes de 11.7.8, 11.8.x antes de 11.8.4 y 11.9.x antes de 11.9.2. Los datos de geolocalización EXIF no se eliminaron de las imágenes cuando se cargaron en GitLab. Como resultado, cualquier persona con… | |
| Modificada | Media (5.4) | 0.97% | — | Gitlab | 15/5/2019 | 17/6/2026 | Un control de acceso incorrecto ( problema 1 de 2) fue descubierto en GitLab Community and Enterprise Edition anterior 11.7.8, 11.8.x anterior 11.8.4, and 11.9.x anterior 11.9.2, esto permitió a los no miembros de un grupo o proyecto privado añadir y leer etiquetas. | |
| Modificada | Alta (7.5) | 2.2% | — | Gitlab | 15/5/2019 | 17/6/2026 | Se encontró un problema en GitLab Community and Enterprise Edition anterior11.7.10, 11.8.x anterior 11.8.6, and 11.9.x anterior 11.9.4.Un problema de validación de entrada de expresiones regulares para el valor de refs .gitlab-ci.yml permite el consumo de recursos no controlados. | |
| Modificada | Media (6.5) | 1.8% | — | Gitlab | 10/5/2019 | 17/6/2026 | Se descubrió un problema en GitLab Enterprise Edition antes de la versión 11.7.11, 11.8.x anterior a la versión 11.8.7, y 11.9.x anterior a 11.9.7. Permite la Divulgación de Información. | |
| Modificada | Alta (8.8) | 1.9% | — | Gitlab | 25/4/2019 | 17/6/2026 | GitLab Community y Enterprise Edition versiones posteriores a 8.9 y anteriores a 11.5.0-rc12, 11.4.6, y 11.3.10 tienen Control de Acceso Incorrecto. | |
| Modificada | Media (6.1) | 1.2% | — | Gitlab | 25/4/2019 | 17/6/2026 | GitLab CE & EE versiones posteriores a 11.2 y anteriores a 11.5.0-rc12, 11.4.6 y 11.3.10 tienen Cross-site scripting (XSS) persistente. | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Gitlab | 18/4/2019 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins GitLab Plugin versión 1.5.11 y anteriores, en el método de validación de formulario GitLabConnectionConnectionConfig#doTestConnection permitió a los atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante, utilizando ID de credenciales… | |
| Modificada | Alta (8) | 1.3% | — | Jenkins Gitlab | 18/4/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en el Plugin GitLab de Jenkins versión 1.5.11 y anteriores en el método de validación del formulario GitLabConnectionConfig#doTestConnection permitió a los atacantes conectarse a una URL especificada por el atacante utilizando las ID de credenciales especificadas… | |
| Modificada | Crítica (9.1) | 1.2% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition 10.xy 11.x antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Tiene permisos inseguros. | |
| Modificada | Crítica (9.8) | 2.2% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition versión 10.x (a partir de 10.8) y versión 11.x anterior a 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. tiene un control de acceso, una vulnerabilidad diferente a la CVE-2019-9732. | |
| Modificada | Media (5.3) | 1.6% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Tiene control de acceso incorrecto (problema 5 de 5). | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Tiene control de acceso incorrecto (problema 4 de 5). | |
| Modificada | Alta (7.5) | 2.0% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community y Enterprise Edition anterior a la versión 11.6.10, 11.7.x anterior a la versión 11.7.6 y versión 11.8.x anterior a la versión11.8.1. Permite la exposición de la información. | |
| Modificada | Alta (8.1) | 1.5% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Presenta permisos no seguros. | |
| Modificada | Alta (7.5) | 2.8% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Permite el consumo de recursos no controlados. | |
| Modificada | Baja (3.7) | 1.3% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Tiene control de acceso incorrecto (problema 2 de 5). | |
| Modificada | Crítica (9.8) | 1.3% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community y Enterprise Edition versión anterior a 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Su interfaz de usuario presenta una falsificación de información crítica. | |
| Modificada | Baja (3.7) | 1.3% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite la Exposición de Información (problema 5 de 5). | |
| Modificada | Media (5.3) | 1.6% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite la Exposición de Información (problema 4 de 5). | |
| Modificada | Media (6.5) | 0.71% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community y Enterprise Edition en la versión anterior a 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite Cross Site Request Forgery (CSRF). | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite la Exposición de Información (problema 3 de 5). | |
| Modificada | Crítica (10) | 2.0% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community y Enterprise Edition versión anterior a 11.6.10,versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite Server Side Request Forgery (SSRF). | |
| Modificada | Media (5.9) | 1.6% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite la Exposición de Información (número 2 de 5). | |
| Modificada | Baja (3.7) | 1.3% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se detecto un problema en GitLab Community and Enterprise Edition anterior a versión 11.6.10, versión 11.7.x anterior a 11.7.6 y versión 11.8.x anterior a 11.8.1. Permite la Exposición de Información (número 1 de 5). | |
| Modificada | Media (5.3) | 1.5% | — | Gitlab | 17/4/2019 | 17/6/2026 | Se descubrió un problema en GitLab Community and Enterprise Edition antes de 11.6.10, 11.7.x antes de 11.7.6 y 11.8.x antes de 11.8.1. Tiene control de acceso incorrecto. |