Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1521 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.66% | — | Gitlab | 3/8/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones 10.7.x anteriores a la 10.7.6. El uso de "url_for" contenía un problema de Cross-Site Scripting (XSS) debido a que se permiten protocolos arbitrarios como parámetro. | |
| Modificada | Media (5.4) | 0.78% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.8.7, versiones 11.0.x anteriores a la 11.0.5 y versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir Cross-Site Scripting (XSS) mediante un nombre Milestone durante una promoción. | |
| Modificada | Media (5.4) | 0.75% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.8.7, versiones 11.0.x anteriores a la 11.0.5 y versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir Cross-Site Scripting (XSS) en el nombre de branch durante un commit de archivo IDE web. | |
| Modificada | Media (6.1) | 0.74% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.8.7, versiones 11.0.x anteriores a la 11.0.5 y versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir Cross-Site Scripting (XSS) en el tooltip del job dento del pipeline CI/CD. | |
| Modificada | Alta (8.8) | 0.56% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.8.7, versiones 11.0.x anteriores a la 11.0.5 y versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir Cross-Site Request Forgery (CSRF) en la característica Test del componente System Hooks. | |
| Modificada | Alta (7.5) | 1.8% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.8.7, versiones 11.0.x anteriores a la 11.0.5 y versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir una divulgación de información porque la característica de métricas de Prometheus revela nombres de… | |
| Modificada | Alta (7.5) | 1.5% | — | Gitlab | 27/7/2018 | 17/6/2026 | Se ha descubierto un problema en las ediciones Community y Enterprise de GitLab en versiones 11.1.x anteriores a la 11.1.2. Puede ocurrir una denegación de servicio (DoS) porque los tiempos de renderizado de Markdown son lentos. | |
| Modificada | Crítica (9.8) | 48% | — | Gitlab | 18/7/2018 | 17/6/2026 | Las ediciones Community y Enterprise de GitLab, en versiones anteriores a la 10.7.7, versiones 10.8.x anteriores a la 10.8.6 y versiones 11.x anteriores a la 11.0.4, permiten un salto de directorio con acceso de escritura y una ejecución remota de código resultante mediante el componente de importación de proyectos de… | |
| Modificada | Alta (8.1) | 1.1% | — | Gitlab | 3/7/2018 | 17/6/2026 | Las ediciones Community y Enterprise de Gitlab, en versiones anteriores a la 10.1.6, 10.2.6 y 10.3.4, son vulnerables a un problema de cambio de contraseña sin verificar en el componente PasswordsController, lo que resulta en la toma de control de la cuenta si la sesión de la víctima se ve comprometida. | |
| Modificada | Alta (7.5) | 1.1% | — | Gitlab | 3/7/2018 | 17/6/2026 | Las ediciones Community y Enterprise de Gitlab, en versiones anteriores a la 10.1.6, 10.2.6 y 10.3.4, son vulnerables a un problema de omisión de autorización en el componente de importación de GitLab. Esto resulta en que un atacante puede realizar operaciones bajo un grupo en el que antes no estaban autorizados. | |
| Modificada | Media (6.5) | 1.2% | — | Jenkins Gitlab Hook | 5/6/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Gitlab Hook en versiones 1.4.2 y anteriores de Jenkins en gitlab_notifier.rb y views/gitlab_notifier/global.erb que permite a los atacantes con acceso al sistema de ficheros maestro local de Jenkins o control del navegador web de un… | |
| Modificada | Media (6.1) | 0.86% | — | Gitlab | 31/5/2018 | 17/6/2026 | Se ha descubierto un problema en GitLab Community Edition (CE) y Enterprise Edition (EE), en versiones anteriores a la 10.5.8, versiones 10.6.x anteriores a la 10.6.5 y versiones 10.7.x anteriores a la 10.7.2. La característica Move Issue contenía una vulnerabilidad Cross-Site Scripting (XSS) persistente. | |
| Modificada | Media (6.5) | 1.3% | — | Gitlab | 25/4/2018 | 17/6/2026 | Las ediciones Community y Enterprise de GitLab, desde la versión 8.3 hasta las versiones 10.x anteriores a la 10.3, son vulnerables a SSRF en el componente Services and webhooks. | |
| Modificada | Media (6.1) | 0.79% | — | Gitlab | 5/4/2018 | 17/6/2026 | Las ediciones Community y Enterprise de GitLab, de la versión 9.2 hasta la 10.4, son vulnerables a Cross-Site Scripting (XSS) debido a la falta de validación de entradas en el componente milestones que desemboca en Cross-Site Scripting (XSS) (específicamente, data-milestone-id en la característica desplegable… | |
| Modificada | Media (6.1) | 0.98% | — | Gitlab | 5/4/2018 | 17/6/2026 | Las ediciones Community y Enterprise de GitLab, de la versión 8.4 hasta la 10.4, son vulnerables a Cross-Site Scripting (XSS) debido a la falta de validación de entradas en el componente merge request que desemboca en Cross-Site Scripting (XSS) (específicamente, los nombres de archivo en las pestañas de cambios de… | |
| Modificada | Crítica (9.8) | 1.3% | — | GitlabDebian Linux | 24/3/2018 | 17/6/2026 | La integración de Auth0 en GitLab, en versiones anteriores a la 10.3.9, versiones 10.4.x anteriores a la 10.4.6 y versiones 10.5.x anteriores a la 10.5.6 tiene una configuración omniauth-auth0 incorrecta, lo que da lugar al firmado de usuarios no deseados. | |
| Modificada | Media (4.3) | 0.89% | — | Gitlab | 22/3/2018 | 17/6/2026 | Las ediciones Community y Enterprise de Gitlab, en versiones anteriores a la 10.1.6, 10.2.6 y 10.3.4, son vulnerables a un problema de omisión de autenticación en el componente Projects::MergeRequests::CreationsController. Esto resulta en que un atacante puede ver todos los nombres de proyecto y sus respectivos… | |
| Modificada | Alta (7.8) | 2.8% | — | GitlabDebian Linux | 21/3/2018 | 17/6/2026 | Las ediciones Community y Enterprise de Gitlab, en su versión 10.3.3, son vulnerables a un archivo temporal inseguro en el componente de importación de proyectos, lo que resulta en una ejecución remota de código. | |
| Modificada | Media (6.5) | 0.79% | — | Gitlab | 21/3/2018 | 17/6/2026 | Gitlab Community Edition 10.3 es vulnerable a un problema de autorización incorrecta en el componente deployment keys que resulta en el uso no autorizado de claves de implementación por parte de usuarios invitados. | |
| Modificada | Alta (8.8) | 1.4% | — | GitlabDebian Linux | 21/3/2018 | 17/6/2026 | Gitlab Community Edition 10.3 es vulnerable a un problema de autorización incorrecta en el componente Oauth sign-in que resulta en el inicio de sesión de un usuario no autorizado. | |
| Modificada | Alta (7.2) | 0.87% | — | GitlabDebian Linux | 21/3/2018 | 17/6/2026 | Gitlab Enterprise Edition 10.1.0 es vulnerable a un problema de credenciales protegidas de forma insuficiente en el endpoint de API de proyecto de integración de servicio que resulta en la divulgación de información de contraseñas en texto plano. | |
| Modificada | Media (6.1) | 0.76% | — | Gitlab | 21/3/2018 | 17/6/2026 | Gitlab Community Edition 10.2.4 es vulnerable a una falta de validación de entradas en el componente labels que resulta en Cross-Site Scripting (XSS) persistente. | |
| Modificada | Media (6.1) | 0.76% | — | Gitlab | 21/3/2018 | 17/6/2026 | Gitlab Community Edition 9.1 es vulnerable a una falta de validación de entradas en el componente IPython notebooks que resulta en Cross-Site Scripting (XSS) persistente. | |
| Modificada | Alta (7.5) | 1.3% | — | Gitlab | 21/3/2018 | 17/6/2026 | Gitlab Enterprise Edition 10.3 es vulnerable a un problema de omisión de autenticación en el componente GitLab Projects::BoardsController que resulta en la divulgación de información en cualquier objeto board. | |
| Modificada | Alta (8.8) | 4.3% | — | GitlabDebian Linux | 21/3/2018 | 17/6/2026 | Gitlab Community Edition 10.3 es vulnerable a un problema de salto de directorio en el componente GitLab CI runner que resulta en la ejecución remota de código. |