Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Jenkins Github Pull Request Coverage Status | 26/1/2023 | 17/6/2026 | El complemento GitHub Pull Request Coverage Status de Jenkins en su versión 2.2.0 y anteriores almacena el token de acceso personal de GitHub, el token de acceso de Sonar y la contraseña de Sonar sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde los usuarios con acceso al sistema de… | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Github Pull Request Builder | 26/1/2023 | 17/6/2026 | Una verificación de permiso faltante en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a atacantes con permiso general/lectura enumerar los ID de las credenciales almacenadas en Jenkins. | |
| Modificada | Media (6.5) | 0.82% | — | Jenkins Github Pull Request Builder | 26/1/2023 | 17/6/2026 | Una verificación de permiso faltante en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a los atacantes con permiso general/lectura conectarse a una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro… | |
| Modificada | Alta (8.8) | 0.56% | — | Jenkins Github Pull Request Builder | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento GitHub Pull Request Builder de Jenkins en su versión 1.42.2 y anteriores permite a los atacantes conectarse a una URL especificada por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro método,… | |
| Modificada | Alta (7.5) | 1.1% | — | Github Cmark-gfm | 26/1/2023 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una librería y programa de análisis y representación de CommonMark en C. Las versiones anteriores a 0.29.0.gfm.7 contienen un problema de complejidad de tiempo polinomial en handle_close_bracket que puede provocar un agotamiento ilimitado de los recursos y una posterior… | |
| Modificada | Alta (8) | 1.4% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se descubrió un problema en GitLab EE que afecta a todas las versiones desde la 15.6 hasta la 15.6.1. Fue posible crear una página README maliciosa debido a una neutralización inadecuada de la entrada proporcionada por el usuario. | |
| Modificada | Media (5.5) | 0.71% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab en el que se ven afectadas todas las versiones de la 9.3 a la 15.4.6, de la 15.5 a la 15.5.5 y de la 15.6 a la 15.6.1. Era posible que un mantenedor de proyecto filtrara un token secreto de webhook cambiando la URL del webhook a un endpoint que les permitiera capturar… | |
| Modificada | Media (6.4) | 0.73% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde 9.3 anteriores a 15.4.6, todas las versiones desde 15.5 anteriores a 15.5.5, todas las versiones desde 15.6 anteriores a 15.6.1. Un responsable del proyecto pudo desenmascarar los tokens secretos de los webhooks revisando los registros… | |
| Modificada | Media (6.5) | 0.73% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se descubrió un problema en GitLab que afecta a todas las versiones desde la 15.4 anterior a la 15.4.4 y la 15.5 anterior a la 15.5.2. GitLab no estaba realizando la autenticación correcta con algunos registros de paquetes cuando se configuraron las restricciones de dirección IP, lo que permitió que un atacante que ya… | |
| Modificada | Media (4.9) | 0.90% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 12.9 anterior a 15.3.5, 15.4 anterior a 15.4.4 y 15.5 anterior a 15.5.2. El propietario de un grupo puede omitir la verificación de Autorización externa, si está habilitada, para acceder a repositorios git y registros de paquetes mediante… | |
| Modificada | Media (6.1) | 1.0% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se descubrió un problema de cross site scripting en GitLab CE/EE que afecta a todas las versiones desde 13.5 anterior a 15.3.5, 15.4 anterior a 15.4.4 y 15.5 anterior a 15.5.2. Fue posible explotar una vulnerabilidad al configurar la integración de Jira Connect, lo que podría conducir a un XSS reflejado que permitiera… | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 26/1/2023 | 17/6/2026 | Un problema de control de acceso inadecuado en GitLab CE/EE que afectó a todas las versiones desde 11.3 anterior a 15.3.5, 15.4 anterior a 15.4.4 y 15.5 anterior a 15.5.2 permitió a un usuario no autorizado ver los nombres de las versiones incluso cuando las versiones configuramos como restringido solo a miembros del… | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 26/1/2023 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde 12.8 anteriores a 15.4.6, todas las versiones desde 15.5 anteriores a 15.5.5, todas las versiones desde 15.6 anteriores a 15.6.1. Era posible desencadenar un ataque DoS cargando un paquete nuget malicioso. | |
| Modificada | Crítica (9.8) | 36% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+4 | 26/1/2023 | 17/6/2026 | Una vulnerabilidad en el servicio FTP de los dispositivos Western Digital My Cloud OS 5 que ejecutan versiones de firmware anteriores a la 5.26.119 permite a un atacante leer y escribir archivos arbitrarios. Esto podría provocar un compromiso total del NAS y proporcionaría capacidades de ejecución remota al atacante. | |
| Modificada | Crítica (9.8) | 1.2% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+4 | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la configuración del servicio DDNS de dispositivos Western Digital My Cloud OS 5 que ejecutan versiones de firmware anteriores a la 5.26.119 permite a un atacante ejecutar código en el contexto del usuario root. | |
| Modificada | Crítica (9.8) | 2.7% | — | Simple-git Project Simple-git | 26/1/2023 | 17/6/2026 | Las versiones del paquete simple-git anteriores a la 3.16.0 son vulnerables a la ejecución remota de código (RCE) a través de los métodos clone(), pull(), push() y listRemote(), debido a una sanitización de entrada inadecuada. Esta vulnerabilidad existe debido a una solución incompleta de… | |
| Modificada | Media (5.3) | 0.72% | — | Github Cmark-gfm | 24/1/2023 | 17/6/2026 | cmmark-gfm es la bifurcación de GitHub de cmark, una librería y programa de análisis y representación de CommonMark en C. En versiones anteriores a la 0.29.0.gfm.7, un documento de rebajas manipulado puede desencadenar una lectura fuera de los límites en la función `validate_protocol` . Creemos que este error es… | |
| Modificada | Alta (7.5) | 0.96% | — | Github Cmark-gfm | 23/1/2023 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una librería y programa de análisis y representación de CommonMark en C. Las versiones anteriores a 0.29.0.gfm.7 están sujetas a un problema de complejidad de tiempo polinómico en cmark-gfm que puede provocar un agotamiento ilimitado de los recursos y posterior… | |
| Modificada | Alta (7.5) | 1.1% | — | Github Cmark-gfm | 23/1/2023 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una librería y programa de análisis y representación de CommonMark en C. Las versiones anteriores a 0.29.0.gfm.7 están sujetas a varios problemas de complejidad de tiempo polinomial en cmark-gfm que pueden provocar un agotamiento ilimitado de los recursos y posterior… | |
| Modificada | Media (5.9) | 0.58% | — | Libgit2 | 20/1/2023 | 17/6/2026 | libgit2 es una implementación de librería vinculable y multiplataforma de Git. Cuando se utiliza un control remoto SSH con el backend libssh2 opcional, libgit2 no realiza la verificación de certificados de forma predeterminada. Las versiones anteriores de libgit2 requieren que la persona que llama establezca el campo… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Sandhillsdev Easy Digital Downloads | 20/1/2023 | 17/6/2026 | El complemento Easy Digital Downloads de WordPress, versiones 3.1.0.2 y 3.1.0.2. 3.1.0.3, se ve afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 's' de su acción 'edd_download_search'. | |
| Modificada | Alta (7.5) | 0.59% | — | Gitter EZ Publish Modern Legacy | 19/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en gitter-badger ezpublish-modern-legacy. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo kernel/user/forgotpassword.php. La manipulación conduce a una recuperación de contraseña débil. La complejidad de un ataque es bastante alta. Se… | |
| Modificada | Crítica (9.8) | 44% | 💥 PoC | Git-scm GIT | 17/1/2023 | 17/6/2026 | Git es un sistema de control de revisiones distribuido. `git log` puede mostrar confirmaciones en un formato arbitrario usando sus especificadores `--format`. Esta funcionalidad también está expuesta a "git archive" a través del atributo git "export-subst". Al procesar los operadores de relleno, hay un desbordamiento… | |
| Modificada | Crítica (9.8) | 56% | — | Git-scm GIT | 17/1/2023 | 17/6/2026 | Git es un sistema de control de revisiones distribuido. Los gitattributes son un mecanismo que permite definir atributos para las rutas. Estos atributos se pueden definir agregando un archivo `.gitattributes` al repositorio, que contiene un conjunto de patrones de archivos y los atributos que deben establecerse para… | |
| Modificada | Alta (7.8) | 6.8% | — | Git-scm GIT | 17/1/2023 | 17/6/2026 | Git GUI es una práctica herramienta gráfica que viene con Git para Windows. Su público objetivo son los usuarios que no se sienten cómodos usando Git en la línea de comandos. Git GUI tiene una función para clonar repositorios. Inmediatamente después de que el clon local esté disponible, la GUI de Git lo procesará… |