Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | 💥 Exploit | Gitkraken Gitlens | 28/11/2023 | 17/6/2026 | Un problema en GitKraken GitLens anterior a v.14.0.0 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en el componente de confianza del espacio de trabajo de Visual Studio Codes. | |
| Modificada | Media (6) | 0.31% | — | Fortra Digital Guardian Agent | 22/11/2023 | 17/6/2026 | Una clave de cifrado guardada en el desinstalador Digital Guardian Agent anterior a la versión 7.9.4 permite a un atacante local recuperar la clave de desinstalación y eliminar el software extrayendo la clave de desinstalación de la memoria del archivo de desinstalación. | |
| Modificada | Crítica (9.8) | 1.2% | — | Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware | 21/11/2023 | 17/6/2026 | La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de… | |
| Modificada | Alta (7.5) | 0.85% | — | Git-urls Project Git-urls | 18/11/2023 | 17/6/2026 | La versión 1.0.1 de git-urls es vulnerable a ReDOS (Denegación de servicio de expresión regular) en el paquete Go. | |
| Modificada | Alta (7.8) | 0.25% | — | Westerndigital Sandisk Security Installer | 15/11/2023 | 17/6/2026 | Se abordaron vulnerabilidades de Multiple DLL Search Order Hijack en SanDisk Security Installer para Windows que podrían permitir a atacantes con acceso local ejecutar código arbitrario ejecutando el instalador en la misma carpeta que la DLL maliciosa. Esto puede llevar a la ejecución de código arbitrario con los… | |
| Modificada | Media (6.1) | 0.21% | — | Starkdigital Category Post List Widget | 13/11/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stark Digital Category Post List Widget permite almacenar XSS. Este problema afecta Category Post List Widget: desde n/a hasta 2.0. | |
| Modificada | Alta (8.8) | 0.31% | — | Digitalinspiration Google XML Sitemap FOR Images | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Amit Agarwal Google XML Sitemap for Images en versiones <= 2.1.3. | |
| Modificada | Media (5.3) | 0.37% | — | Sigstore Gitsign | 10/11/2023 | 17/6/2026 | Gitsign es un software para la firma Git sin llave mediante Sigstore. En las versiones de gitsign que comienzan con 0.6.0 y anteriores a 0.8.0, las claves públicas de Rekor se obtuvieron a través de la API de Rekor, en lugar de a través del cliente TUF local. Si el servidor Rekor ascendente estuviera comprometido, los… | |
| Modificada | Media (6.1) | 0.70% | — | Digitaldruid Hoteldruid | 10/11/2023 | 17/6/2026 | Una vulnerabilidad de Cross-site scripting en HOTELDRUID 3.0.5 y versiones anteriores permite que un atacante remoto no autenticado ejecute un script arbitrario en el navegador web del usuario que inicia sesión en el producto. | |
| Modificada | Alta (7.5) | 0.60% | — | Gitlab | 9/11/2023 | 17/6/2026 | Se descubrió un problema en GitLab EE que afecta a todas las versiones desde la 15.3 anterior a la 16.2.8, la 16.3 anterior a la 16.3.5 y la 16.4 anterior a la 16.4.1. La aprobación del propietario del código no se eliminó de las solicitudes de fusión cuando se actualizó la rama de destino. | |
| Modificada | Media (5.4) | 0.43% | — | Spreendigital QR Code TAG | 7/11/2023 | 17/6/2026 | El complemento QR Code Tag para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'qrcodetag' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.37% | — | Gitlab | 6/11/2023 | 17/6/2026 | Un problema de autorización que afectaba a GitLab EE y afectaba a todas las versiones desde 14.7 anterior a 16.3.6, 16.4 anterior a 16.4.2 y 16.5 anterior a 16.5.1, permitía a un usuario ejecutar trabajos en entornos protegidos, sin pasar por las aprobaciones requeridas. | |
| Modificada | Media (4.3) | 0.48% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab EE con Advanced Search que afecta a todas las versiones desde 13.9 a 16.3.6, 16.4 anterior a 16.4.2 y 16.5 anterior a 16.5.1 que podría permitir una denegación de servicio en la función de Advanced Search al encadenar demasiadas operadores de sintaxis. | |
| Analizada | Media (6.5) | 0.60% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 12.3 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Fue posible una Regular Expression Denial of Service agregando una cadena grande en la entrada de tiempo… | |
| Modificada | Alta (7.7) | 0.45% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se descubrió un problema en GitLab EE que afecta a todas las versiones desde 11.6 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Era posible que un proyecto o miembro de grupo no autorizado leyera las variables CI/CD utilizando las… | |
| Analizada | Media (4.3) | 0.53% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab EE/CE que afecta a todas las versiones anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1, lo que permite a los atacantes bloquear el procesador de trabajos Sidekiq. | |
| Modificada | Media (5.3) | 0.46% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.0 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2 y todas las versiones desde 16.5.0 anteriores a 16.5.1 que tienen la función `super_sidebar_logged_out` bandera habilitada. Las versiones afectadas con este… | |
| Analizada | Media (6.5) | 0.64% | — | Gitlab | 6/11/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 16.2 anteriores a 16.3.6, todas las versiones desde 16.4 anteriores a 16.4.2, todas las versiones desde 16.5 anteriores a 16.5.1. Un atacante con pocos privilegios puede señalar un Componente CI/CD a una ruta incorrecta y hacer que el… | |
| Modificada | Media (5.4) | 0.61% | — | Jenkins Github | 25/10/2023 | 17/6/2026 | El complemento Jenkins GitHub 1.37.3 y versiones anteriores no escapa a la URL del proyecto GitHub en la página de compilación cuando muestra cambios, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) que pueden explotar los atacantes con permiso de elemento/configuración. | |
| Modificada | Alta (8.8) | 0.28% | — | Mullerdigital Duplicate Theme | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Muller Digital Inc. Duplicate Theme en versiones <= 0.1.6. | |
| Modificada | Media (6.1) | 0.33% | — | Madfishdigital Bulk Noindex & Nofollow Toolkit | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Mad Fish Digital Bulk NoIndex & NoFollow Toolkit en versiones <= 1.42. | |
| Modificada | Media (5.4) | 2.3% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenados en el módulo Commerce en Liferay Portal 7.3.5 hasta 7.4.3.91, y Liferay DXP 7.3 actualización 33 y anteriores, y 7.4 antes de la actualización 92 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios mediante un payload manipulado… | |
| Modificada | Media (5.4) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el widget Wiki en Liferay Portal 7.1.0 a 7.4.3.87 y Liferay DXP 7.0 fixpack 83 a 102, 7.1 fixpack 28 y anteriores, 7.2 fixpack 20 y anteriores, actualización 7.3 33 y anteriores, y 7.4 anterior a la actualización 88 permite a atacantes remotos inyectar… | |
| Modificada | Media (6.1) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) reflejadas en el complemento para la clase OAuth2ProviderApplicationRedirect del módulo OAuth 2.0 en Liferay Portal v7.4.3.41 a 7.4.3.89 y Liferay DXP 7.4 actualización 41 a 89 permiten a atacantes remotos inyectar script web o HTML arbitrarios mediante el (1)… | |
| Modificada | Media (5.4) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenada en Page Tree menu Liferay Portal 7.3.6 hasta 7.4.3.78, y Liferay DXP 7.3 fixpack 1 hasta la actualización 23, y 7.4 antes de la actualización 79 permite a atacantes remotos inyectar script web o HTML arbitrario mediante un payload manipulado inyectado en el campo… |