Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%💥 ExploitGitkraken Gitlens28/11/202317/6/2026
Un problema en GitKraken GitLens anterior a v.14.0.0 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en el componente de confianza del espacio de trabajo de Visual Studio Codes.
ModificadaMedia (6)0.31%—Fortra Digital Guardian Agent22/11/202317/6/2026
Una clave de cifrado guardada en el desinstalador Digital Guardian Agent anterior a la versión 7.9.4 permite a un atacante local recuperar la clave de desinstalación y eliminar el software extrayendo la clave de desinstalación de la memoria del archivo de desinstalación.
ModificadaCrítica (9.8)1.2%—Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware21/11/202317/6/2026
La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de…
ModificadaAlta (7.5)0.85%—Git-urls Project Git-urls18/11/202317/6/2026
La versión 1.0.1 de git-urls es vulnerable a ReDOS (Denegación de servicio de expresión regular) en el paquete Go.
ModificadaAlta (7.8)0.25%—Westerndigital Sandisk Security Installer15/11/202317/6/2026
Se abordaron vulnerabilidades de Multiple DLL Search Order Hijack en SanDisk Security Installer para Windows que podrían permitir a atacantes con acceso local ejecutar código arbitrario ejecutando el instalador en la misma carpeta que la DLL maliciosa. Esto puede llevar a la ejecución de código arbitrario con los…
ModificadaMedia (6.1)0.21%—Starkdigital Category Post List Widget13/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stark Digital Category Post List Widget permite almacenar XSS. Este problema afecta Category Post List Widget: desde n/a hasta 2.0.
ModificadaAlta (8.8)0.31%—Digitalinspiration Google XML Sitemap FOR Images12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Amit Agarwal Google XML Sitemap for Images en versiones <= 2.1.3.
ModificadaMedia (5.3)0.37%—Sigstore Gitsign10/11/202317/6/2026
Gitsign es un software para la firma Git sin llave mediante Sigstore. En las versiones de gitsign que comienzan con 0.6.0 y anteriores a 0.8.0, las claves públicas de Rekor se obtuvieron a través de la API de Rekor, en lugar de a través del cliente TUF local. Si el servidor Rekor ascendente estuviera comprometido, los…
ModificadaMedia (6.1)0.70%—Digitaldruid Hoteldruid10/11/202317/6/2026
Una vulnerabilidad de Cross-site scripting en HOTELDRUID 3.0.5 y versiones anteriores permite que un atacante remoto no autenticado ejecute un script arbitrario en el navegador web del usuario que inicia sesión en el producto.
ModificadaAlta (7.5)0.60%—Gitlab9/11/202317/6/2026
Se descubrió un problema en GitLab EE que afecta a todas las versiones desde la 15.3 anterior a la 16.2.8, la 16.3 anterior a la 16.3.5 y la 16.4 anterior a la 16.4.1. La aprobación del propietario del código no se eliminó de las solicitudes de fusión cuando se actualizó la rama de destino.
ModificadaMedia (5.4)0.43%—Spreendigital QR Code TAG7/11/202317/6/2026
El complemento QR Code Tag para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'qrcodetag' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que…
ModificadaMedia (6.5)0.37%—Gitlab6/11/202317/6/2026
Un problema de autorización que afectaba a GitLab EE y afectaba a todas las versiones desde 14.7 anterior a 16.3.6, 16.4 anterior a 16.4.2 y 16.5 anterior a 16.5.1, permitía a un usuario ejecutar trabajos en entornos protegidos, sin pasar por las aprobaciones requeridas.
ModificadaMedia (4.3)0.48%—Gitlab6/11/202317/6/2026
Se ha descubierto un problema en GitLab EE con Advanced Search que afecta a todas las versiones desde 13.9 a 16.3.6, 16.4 anterior a 16.4.2 y 16.5 anterior a 16.5.1 que podría permitir una denegación de servicio en la función de Advanced Search al encadenar demasiadas operadores de sintaxis.
AnalizadaMedia (6.5)0.60%—Gitlab6/11/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 12.3 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Fue posible una Regular Expression Denial of Service agregando una cadena grande en la entrada de tiempo…
ModificadaAlta (7.7)0.45%—Gitlab6/11/202317/6/2026
Se descubrió un problema en GitLab EE que afecta a todas las versiones desde 11.6 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Era posible que un proyecto o miembro de grupo no autorizado leyera las variables CI/CD utilizando las…
AnalizadaMedia (4.3)0.53%—Gitlab6/11/202317/6/2026
Se ha descubierto un problema en GitLab EE/CE que afecta a todas las versiones anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1, lo que permite a los atacantes bloquear el procesador de trabajos Sidekiq.
ModificadaMedia (5.3)0.46%—Gitlab6/11/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.0 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2 y todas las versiones desde 16.5.0 anteriores a 16.5.1 que tienen la función `super_sidebar_logged_out` bandera habilitada. Las versiones afectadas con este…
AnalizadaMedia (6.5)0.64%—Gitlab6/11/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.2 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Un atacante con pocos privilegios puede señalar un Componente CI/CD a una ruta incorrecta y hacer que el…
ModificadaMedia (5.4)0.61%—Jenkins Github25/10/202317/6/2026
El complemento Jenkins GitHub 1.37.3 y versiones anteriores no escapa a la URL del proyecto GitHub en la página de compilación cuando muestra cambios, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) que pueden explotar los atacantes con permiso de elemento/configuración.
ModificadaAlta (8.8)0.28%—Mullerdigital Duplicate Theme25/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Muller Digital Inc. Duplicate Theme en versiones <= 0.1.6.
ModificadaMedia (6.1)0.33%—Madfishdigital Bulk Noindex & Nofollow Toolkit18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Mad Fish Digital Bulk NoIndex & NoFollow Toolkit en versiones <= 1.42.
ModificadaMedia (5.4)2.3%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenados en el módulo Commerce en Liferay Portal 7.3.5 hasta 7.4.3.91, y Liferay DXP 7.3 actualización 33 y anteriores, y 7.4 antes de la actualización 92 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios mediante un payload manipulado…
ModificadaMedia (5.4)2.2%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el widget Wiki en Liferay Portal 7.1.0 a 7.4.3.87 y Liferay DXP 7.0 fixpack 83 a 102, 7.1 fixpack 28 y anteriores, 7.2 fixpack 20 y anteriores, actualización 7.3 33 y anteriores, y 7.4 anterior a la actualización 88 permite a atacantes remotos inyectar…
ModificadaMedia (6.1)0.46%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) reflejadas en el complemento para la clase OAuth2ProviderApplicationRedirect del módulo OAuth 2.0 en Liferay Portal v7.4.3.41 a 7.4.3.89 y Liferay DXP 7.4 actualización 41 a 89 permiten a atacantes remotos inyectar script web o HTML arbitrarios mediante el (1)…
ModificadaMedia (5.4)0.46%—Liferay Digital Experience PlatformLiferay Portal17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenada en Page Tree menu Liferay Portal 7.3.6 hasta 7.4.3.78, y Liferay DXP 7.3 fixpack 1 hasta la actualización 23, y 7.4 antes de la actualización 79 permite a atacantes remotos inyectar script web o HTML arbitrario mediante un payload manipulado inyectado en el campo…
Orbitaley — Vulnerabilidades