Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3695 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro id_utente_log en /hoteldruid/personalizza.php. | |
| Modificada | Crítica (9.8) | 4.2% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro n_utente_agg en /hoteldruid/interconnessioni.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro numcaselle en /hoteldruid/creaprezzi.php. | |
| Modificada | Crítica (9.8) | 9.7% | — | Gitlab | 19/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab EE que afecta a todas las versiones a partir de 13.12 antes de 16.2.7, todas las versiones a partir de 16.3 antes de 16.3.4. Era posible que un atacante ejecutara trabajos de canalización como un usuario arbitrario a través de directivas de análisis de seguridad programadas.… | |
| Modificada | Crítica (9.8) | 0.69% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en Yepas Digital Yepas permite recopilar datos proporcionados por los usuarios. Este problema afecta . | |
| Modificada | Crítica (9.8) | 0.82% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Omisión de Autenticación usando un Canal o Ruta Alternativa en Yepas Digital Yepas permite la omisión de autenticación. Este problema afecta a Digital Yepas: anteriores a 1.0.1. | |
| Modificada | Media (5.4) | 0.55% | — | Terryl WP Githuber MD | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting en el complemento WP Githuber MD v.1.16.2 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado para la función de nuevo artículo. | |
| Modificada | Alta (8.8) | 2.2% | — | Eclipse Jgit | 12/9/2023 | 17/6/2026 | Sobrescritura Arbitraria de Archivos en Eclipse JGit <= 6.6.0 En Eclipse JGit, todas las versiones <= 6.6.0.202305301015-r, se puede utilizar un enlace simbólico presente en un repositorio git especialmente manipulado para escribir un archivo en ubicaciones fuera del árbol de trabajo cuando esto el repositorio… | |
| Modificada | Media (4.3) | 0.48% | — | Gitlab | 11/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde 10.6 anteriores a 16.1.5, todas las versiones desde 16.2 anteriores a 16.2.5, todas las versiones desde 16.3 anteriores a 16.3.1 en el que cualquier usuario puede leer información limitada sobre las importaciones de cualquier proyecto. | |
| Modificada | Media (5.5) | 0.16% | — | Dell Digital Delivery | 8/9/2023 | 17/6/2026 | Las versiones de Dell Digital Delivery anteriores a 5.0.82.0 contienen una vulnerabilidad de Operación Insegura en Windows Junction / Mount Point. Un usuario malicioso local podría aprovechar esta vulnerabilidad para crear una carpeta arbitraria que provocaría una denegación de servicio (DOS) permanente. | |
| Modificada | Crítica (9.8) | 0.63% | — | Digitatek Smartrise Document Management System | 5/9/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Digita Information Technology Smartrise Document Management System permite la inyección SQL. Este problema afecta al Smartrise Document Management System: anterior a Hvl-2.0. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Media (5.3) | 0.67% | — | Github Enterprise Server | 1/9/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad de autorización/divulgación de información sensible en GitHub Enterprise Server que permitía a un fork conservar el acceso de lectura a un repositorio upstream después de cambiar su visibilidad a privada. Esta vulnerabilidad afectaba a todas las versiones de GitHub Enterprise… | |
| Analizada | Alta (7.5) | 0.73% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde la 15.2 anteriores a la 16.1.5, todas las versiones desde la 16.2 anteriores a la 16.2.5, todas las versiones desde la 16.3 anteriores a la 16.3.1 en las que la paginación de la API de proyectos puede omitirse, lo que podría llevar a un DoS… | |
| Modificada | Media (4.3) | 0.51% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 11.8 anteriores a la 16.1.5, todas las versiones a partir de la 16.2 anteriores a la 16.2.5, todas las versiones a partir de la 16.3 anteriores a la 16.3.1. Un mantenedor malicioso puede, bajo circunstancias específicas,… | |
| Modificada | Media (5.3) | 0.46% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde la 16.2 antes de la 16.2.5, y a todas las versiones desde la 16.3 antes de la 16.3.1. Debido a una validación de permisos incorrecta, era posible crear experimentos de modelos en proyectos públicos. | |
| Modificada | Baja (3.8) | 0.25% | — | Gitlab | 1/9/2023 | 17/6/2026 | Un problema de divulgación de información en GitLab EE que afectaba a todas las versiones desde la 16.2 hasta la 16.2.5, y desde la 16.3 hasta la 16.3.1 permitía a otros propietarios de grupo ver la clave pública de un destino de transmisión de eventos de auditoría de Google Cloud Logging, si estaba configurado. Ahora… | |
| Modificada | Alta (7.2) | 0.68% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab EE que afecta a todas las versiones a partir de la 16.1 antes de la 16.1.5, todas las versiones a partir de la 16.2 antes de la 16.2.5 y todas las versiones a partir de la 16.3 antes de la 16.3.1. Si a un usuario externo se le otorga un rol de propietario en cualquier grupo, ese… | |
| Analizada | Media (6.5) | 0.81% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de la 15.11 antes de la 16.1.5, a todas las versiones a partir de la 16.2 antes de la 16.2.5 y a todas las versiones a partir de la 16.3 antes de la 16.3.1. Un usuario autenticado podría desencadenar una denegación de servicio al… | |
| Analizada | Media (6.5) | 0.85% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de la 15.11 antes de la 16.1.5, a todas las versiones a partir de la 16.2 antes de la 16.2.5 y a todas las versiones a partir de la 16.3 antes de la 16.3.1. Un usuario autenticado podría desencadenar una denegación de servicio al… | |
| Modificada | Media (4.3) | 0.46% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de la 15.2 antes de la 16.1.5, todas las versiones a partir de la 16.2 antes de la 16.2.5 y todas las versiones a partir de la 16.3 antes de la 16.3.1. Un usuario baneado a nivel de espacio de nombres puede acceder a la API. | |
| Modificada | Media (6.1) | 0.36% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de 4.1 y antes de 16.1.5, todas las versiones a partir de 16.2 y antes de 16.2.5, todas las versiones a partir de 16.3 y antes de 16.3.1, donde es posible crear una URL que podría redireccionar a un proyecto diferente. | |
| Modificada | Media (4.3) | 0.41% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de la 10.0 antes de la 16.1.5, todas las versiones a partir de la 16.2 antes de la 16.2.5 y todas las versiones a partir de la 16.3 antes de la 16.3.1. Debido a una incorrecta validación de permisos era posible editar la descripción de… | |
| Modificada | Media (4.3) | 0.47% | — | Gitlab | 1/9/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab EE que afecta a todas las versiones a partir de 13.12 y antes de 16.1.5, todas las versiones a partir de 16.2 y antes de 16.2.5, todas las versiones a partir de 16.3 y antes de 16.3.1, en el que un miembro del proyecto puede filtrar las credenciales almacenadas del perfil del… | |
| Modificada | Media (6.5) | 0.61% | — | Github Enterprise Server | 30/8/2023 | 17/6/2026 | Se identificó una vulnerabilidad de comparación incorrecta en GitHub Enterprise Server que permitía el contrabando de commits mostrando un diff incorrecto en un Pull Request reabierto. Para explotar esta vulnerabilidad, un atacante necesitaría acceso de escritura al repositorio. Esta vulnerabilidad se notificó a… |