Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

3695 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Gitpython Project Gitpython30/8/202317/6/2026
GitPython es una biblioteca de python utilizada para interactuar con repositorios Git. Para resolver algunas referencias de git, GitPython lee archivos del directorio `.git`, en algunos lugares el nombre del archivo que se lee es proporcionado por el usuario, GitPython no verifica si este archivo está ubicado fuera…
ModificadaMedia (5.3)1.2%—Gitlab30/8/202317/6/2026
Se ha descubierto un problema en GitLab que afecta a todas las versiones anteriores a la 16.2.0. La confirmación de directorios que contienen el carácter LF resulta en errores 500 al ver la confirmación.
ModificadaAlta (7.8)0.51%—Gitpython Project Gitpython28/8/202317/6/2026
GitPython is a python library used to interact with Git repositories. When resolving a program, Python/Windows look for the current working directory, and after that the PATH environment. GitPython defaults to use the `git` command, if a user runs GitPython from a repo has a `git.exe` or `git` executable, that program…
ModificadaMedia (6.1)0.39%—Humaxdigital Hgb10r-02 Firmware28/8/202317/6/2026
Cross Site Scripting (XSS) vulnerability in wlscanresults.html in Humax HGB10R-02 BRGCAB version 1.0.03, allows local attackers to execute arbitrary code.
ModificadaMedia (6.5)0.99%—Wpdownloadmanager Premium Packages - Sell Digital Products Securely12/8/202317/6/2026
The Premium Packages - Sell Digital Products Securely plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 5.7.4 due to insufficient restriction on the 'wpdmpp_update_profile' function. This makes it possible for authenticated attackers, with minimal permissions such as a…
ModificadaMedia (6.1)0.68%—JBT Live (github-flavored) Markdown Editor11/8/202317/6/2026
Cross Site Scripting (XSS) vulnerability in Rendering Engine in jbt Markdown Editor thru commit 2252418c27dffbb35147acd8ed324822b8919477, allows remote attackers to execute arbirary code via crafted payload or opening malicious .md file.
ModificadaCrítica (9.8)1.2%—Gitpython Project Gitpython11/8/202317/6/2026
GitPython antes de 3.1.32 no bloquea opciones inseguras no multi en clone y clone_from. NOTA: este problema existe debido a una corrección incompleta de CVE-2022-24439.
ModificadaMedia (5.4)0.45%—Digital-ant Digital ANT8/8/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-Site Scripting") en Digital Ant E-Commerce Software permite la existencia de Cross-Site Scripting (XSS) almacenado. Este problema afecta a las versiones de E-Commerce Software antes de la v11.
ModificadaMedia (6.1)0.48%—Digital-ant Digital ANT8/8/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en Digital Ant E-Commerce Software que permite Cross-Site Scripting (XSS) reflejado. Este problema afecta al software E-Commerce antes de la versión 11.
ModificadaCrítica (9.8)0.74%—Digital-ant Digital ANT8/8/202317/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL en el software Digital Ant E-Commerce que permite inyección SQL en versiones anteriores a la 11.
ModificadaMedia (4.8)0.37%—Rigorous-digital Dovetail8/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenado con necesidad de autenticación (permisos de administrador o superior) en el plugin Rigorous & Factory Pattern Dovetail en versiones anteriores, e incluyendo, la 1.2.13.
ModificadaMedia (4.8)0.37%—Decondigital Decon WP SMS8/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Decon WP SMS de Decon Digital que afecta las versiones 1.1 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (6.5)0.56%—Gitea7/8/202317/6/2026
En Gitea hasta 1.17.1, la clonación de repositorios puede ocurrir en la función de migración.
ModificadaMedia (6.5)0.59%—Gitlab4/8/202317/6/2026
An issue has been discovered in GitLab EE affecting all versions starting from 14.1 before 16.0.8, all versions starting from 16.1 before 16.1.3, all versions starting from 16.2 before 16.2.2. It was possible for EE-licensed users to link any security policy project by its ID to projects or groups the user has access…
ModificadaCrítica (9.8)0.70%—Gitlab3/8/202317/6/2026
An issue has been discovered in GitLab CE/EE affecting all versions starting from 15.9 before 16.0.8, all versions starting from 16.1 before 16.1.3, all versions starting from 16.2 before 16.2.2. It was possible to takeover GitLab Pages with unique domain URLs if the random string added was known.
ModificadaMedia (6.5)0.88%—Gitlab3/8/202317/6/2026
An issue has been discovered in GitLab EE affecting all versions starting from 13.12 before 16.0.8, all versions starting from 16.1 before 16.1.3, all versions starting from 16.2 before 16.2.2. It was possible for an attacker to run pipeline jobs as an arbitrary user via scheduled security scan policies.
AnalizadaMedia (4.3)0.58%—Liferay Digital Experience PlatformLiferay Portal2/8/202317/6/2026
El selector de organizaciones en Liferay Portal v7.4.3.81 a v7.4.3.85 y Liferay DXP v7.4 actualización 81 a 85 no comprueba el permiso del usuario, lo que permite a usuarios remotos autenticados obtener una lista de todas las organizaciones.
ModificadaMedia (6.5)0.58%—Gitlab2/8/202317/6/2026
An issue has been discovered in GitLab affecting all versions before 16.0.8, all versions starting from 16.1 before 16.1.3, all versions starting from 16.2 before 16.2.2. The main branch of a repository with a specially designed name allows an attacker to create repositories with malicious code.
ModificadaMedia (4.3)0.46%—Gitlab2/8/202317/6/2026
An issue has been discovered in GitLab CE/EE affecting all versions starting before 16.0.8, all versions starting from 16.1 before 16.1.3, all versions starting from 16.2 before 16.2.2, which leads to developers being able to create pipeline schedules on protected branches even if they don't have access to merge
ModificadaAlta (7.5)0.78%—Gitlab2/8/202317/6/2026
An issue has been discovered in GitLab EE affecting all versions from 15.11 prior to 16.2.2 which allows an attacker to spike the resource consumption resulting in DoS.
ModificadaAlta (7.5)0.96%—Gitlab2/8/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 9.3 antes de la 16.0.8, todas las versiones a partir de la 16.1 antes de la 16.1.3, todas las versiones a partir de la 16.2 antes de la 16.2.2. Una Denegación de Servicio de Expresión Regular era posible a través del envío de…
ModificadaAlta (7.5)0.72%—Gitlab2/8/202317/6/2026
Se ha descubierto un problema en GitLab EE que afecta a todas las versiones a partir de la 14.3 antes de la 16.0.8, a todas las versiones a partir de la 16.1 antes de la 16.1.3, a todas las versiones a partir de la 16.2 antes de la 16.2.2. Es posible que se hayan registrado tokens de acceso al realizar una consulta a…
ModificadaAlta (7.5)0.92%—Gitlab2/8/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de 16.1 antes de 16.1.3, todas las versiones a partir de 16.2 antes de 16.2.2. Un valor no válido de 'start_sha' en la página de solicitudes de fusión puede provocar una denegación de servicio, ya que la pestaña Cambios no se carga.
ModificadaMedia (6.1)0.53%—Gitlab2/8/202317/6/2026
Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 10.0 antes de la 16.0.8, todas las versiones a partir de la 16.1 antes de la 16.1.3, todas las versiones a partir de la 16.2 antes de la 16.2.2. Un XSS reflejado era posible al crear diagramas PlantUML específicos que…
ModificadaMedia (6.5)0.86%—Gitlab2/8/202317/6/2026
Se ha descubierto un problema en GitLab que afecta a todas las versiones a partir de la 8.10 antes de la 16.0.8, todas las versiones a partir de la 16.1 antes de la 16.1.3, todas las versiones a partir de la 16.2 antes de la 16.2.2. En determinadas circunstancias, un usuario que importaba un proyecto "desde…
Orbitaley — Vulnerabilidades