Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.30% | — | Awesomemotive Easy Digital Downloads | 7/11/2022 | 17/6/2026 | El complemento de WordPress Easy Digital Downloads anterior a 3.0 no cuenta con verificación CSRF al eliminar el historial de pagos y no garantiza que la publicación que se eliminará sea en realidad un historial de pagos. Como resultado, los atacantes podrían hacer que un administrador que haya iniciado sesión elimine… | |
| Modificada | Media (5.4) | 0.72% | — | Gitlab | 2/11/2022 | 17/6/2026 | Se descubrió un problema de Cross-Site Scripting (XSS) en GitLab CE/EE que afecta a todas las versiones desde 15.2 anteriores a 15.2.5, todas las versiones desde 15.3 anteriores a 15.3.4, todas las versiones desde 15.4 anteriores a 15.4.1. Fue posible explotar una vulnerabilidad en la función de verificación de estado… | |
| Modificada | Media (5.7) | 0.70% | — | Github Enterprise Server | 1/11/2022 | 17/6/2026 | Se identificó una vulnerabilidad de clave de caché inadecuada en GitHub Enterprise Server que permitió a un actor no autorizado acceder a archivos del repositorio privado a través de un repositorio público. Para aprovechar esto, un actor necesitaría estar autorizado en la instancia de GitHub Enterprise Server, poder… | |
| Modificada | Crítica (9.8) | 0.90% | — | Gitlab | 28/10/2022 | 17/6/2026 | Se ha descubierto un problema en GitLab que afecta a todas las versiones desde 10.0 anteriores a 12.9.8, todas las versiones desde 12.10 anteriores a 12.10.7, todas las versiones desde 13.0 anteriores a 13.0.1. TODO | |
| Modificada | Media (4.9) | 0.73% | — | Gitlab | 28/10/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab CE/EE que afecta a todas las versiones desde 9.3 anteriores a 15.2.5, todas las versiones desde 15.3 anteriores a 15.3.4, todas las versiones desde 15.4 anteriores a 15.4.1 permite que un mantenedor de proyecto acceda a la clave API de integración de DataDog… | |
| Modificada | Media (4.3) | 0.74% | — | Gitlab | 28/10/2022 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde 12.6 anteriores a 15.2.5, todas las versiones desde 15.3 anteriores a 15.3.4, todas las versiones desde 15.4 anteriores a 15.4.1. Un mantenedor malicioso podría filtrar el token de acceso de una integración de GitHub modificando la… | |
| Modificada | Alta (8.8) | 1.3% | — | Kartverket Github-workflows | 25/10/2022 | 17/6/2026 | kartverket/github-workflows son flujos de trabajo reusables compartidos para las acciones de GitHub. versiones anteriores a 2.7.5, todos los usuarios del flujo de trabajo reusable "run-terraform" del repositorio kartverket/github-workflows están afectados por una vulnerabilidad de inyección de código. Un actor… | |
| Modificada | Crítica (9.9) | 1.6% | — | Github Runner | 25/10/2022 | 17/6/2026 | GitHub Actions Runner es la aplicación que ejecuta un trabajo desde un flujo de trabajo de GitHub Actions. El ejecutor de acciones invoca directamente el cli de la ventana acoplable para ejecutar contenedores de trabajo, contenedores de servicio o acciones de contenedor. En versiones anteriores a 2.296.2, 2.293.1,… | |
| Modificada | Alta (7.5) | 0.94% | — | Gitlab | 21/10/2022 | 17/6/2026 | Se ha detectado una potencial vulnerabilidad de DOS en GitLab CE/EE que afecta a todas las versiones desde la 10.8 anteriores a 15.1.6, a todas las versiones desde la 15.2 anteriores a 15.2.4, a todas las versiones desde la 15.3 anteriores a 15.3.2. Un manejo inapropiado de los datos en la creación de la rama podría… | |
| Modificada | Media (5.3) | 0.75% | — | Jenkins Tuleap GIT Branch Source | 19/10/2022 | 17/6/2026 | Una falta de comprobación de permisos en el plugin de origen de la rama Git de Jenkins versiones 3.2.4 y anteriores, permite a atacantes no autentificados desencadenar proyectos de Tuleap cuyo repositorio configurado coincide con el valor especificado por el atacante | |
| Modificada | Media (5.3) | 0.72% | — | Jenkins Gitlab | 19/10/2022 | 17/6/2026 | Jenkins GitLab Plugin versiones 1.5.35 y anteriores, usa una función de comparación de tiempo no constante cuando comprueba si el token de webhook proporcionado y el esperado son iguales, permitiendo potencialmente a atacantes usar métodos estadísticos para obtener un token de webhook válido | |
| Modificada | Alta (8.8) | 2.1% | — | Github Enterprise Server | 19/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad de deserialización de datos no fiables en GitHub Enterprise Server que podría conllevar la ejecución de código remota en el SVNBridge. Para explotar esta vulnerabilidad, un atacante necesitaría conseguir acceso por medio de un ataque de tipo server-side request forgery (SSRF) que… | |
| Modificada | Alta (8.8) | 3.3% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 19/10/2022 | 17/6/2026 | Git es un sistema de control de revisiones distribuido, escalable y de código abierto. "git shell" es un shell de acceso restringido que puede ser usado para implementar la funcionalidad push/pull de Git por medio de SSH. En versiones anteriores a 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 y 2.37.4, la… | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 19/10/2022 | 17/6/2026 | Git es un sistema de control de revisiones distribuido, escalable y de código abierto. Las versiones anteriores a la 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 y 2.37.4 están sujetas a una exposición de información confidencial a un actor malicioso. Cuando es llevado a cabo un clon local (en el que el… | |
| Modificada | Media (5.4) | 0.53% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 18/10/2022 | 9/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el widget Sort del módulo Portal Search en Liferay Portal versiones 7.2.0 hasta 7.4.3.24, y Liferay DXP 7.2 versiones anteriores a fix pack 19, 7.3 anteriores a update 5, y DXP versiones 7.4 anteriores a update 25, permite a atacantes remotos inyectar scripts… | |
| Modificada | Media (4.3) | 0.73% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones a partir de 13.7 anteriores a 15.2.5, a todas las versiones a partir de 15.3 anteriores a 15.3.4, a todas las versiones a partir de 15.4 anteriores a 15.4.1. El correo electrónico principal de un usuario puede ser divulgado a un atacante mediante… | |
| Modificada | Media (4.3) | 0.64% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones a partir de 14.5 anteriores a 15.1.6, todas las versiones a partir de 15.2 anteriores a 15.2.4, todas las versiones a partir de 15.3 anteriores a 15.3.2. La integración con Zentao de GitLab presenta una vulnerabilidad de referencia directa a… | |
| Modificada | Media (4.3) | 0.59% | — | Gitlab | 17/10/2022 | 17/6/2026 | Era posible que un usuario invitado leyera una tarea dirigida a una nota inaccesible en Gitlab CE/EE, lo que afectaba a todas las versiones desde la 15.0 hasta la 15.2.5, la 15.3 hasta la 15.3.4 y la 15.4 hasta la 15.4.1 | |
| Modificada | Media (4.3) | 0.47% | — | Gitlab | 17/10/2022 | 17/6/2026 | Control de acceso inapropiado en la API de GitLab CE/EE afectando a todas las versiones a partir de 12.8 anteriores a 15.2.5, a todas las versiones a partir de 15.3 anteriores a 15.3.4, a todas las versiones a partir de 15.4 anteriores a 15.4.1. Permitido editar las reglas de aprobación por medio de la API por un… | |
| Modificada | Media (4.3) | 0.57% | — | Gitlab | 17/10/2022 | 17/6/2026 | Fueron filtrados direcciones de correo electrónico en los registros de WebHook en GitLab EE afectando a todas las versiones desde la 9.3 anteriores a 15.2.5, la 15.3 anteriores a 15.3.4 y la 15.4 anteriores a 15.4.1 | |
| Modificada | Media (6.5) | 0.80% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una serialización de datos confidenciales en GitLab EE afectando a todas las versiones desde la 14.9 anteriores a 15.2.5, la 15.3 anteriores a 15.3.4 y la 15.4 anteriores a 15.4.1 puede filtrar información confidencial por medio de la caché | |
| Modificada | Media (4.3) | 0.71% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una confusión de nombre de rama/etiqueta en GitLab CE/EE afectando a todas las versiones anteriores a 15.2.5, a la 15.3 anteriores a 15.3.4 y a la 15.4 anteriores a 15.4.1 permite a un atacante manipular páginas donde era esperado el contenido de la rama por defecto | |
| Modificada | Media (5.3) | 0.48% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una falta de comprobación de la dirección IP en GitLab EE, afectando a todas las versiones desde la 14.2 anteriores a 15.2.5, la 15.3 anteriores a 15.3.4 y la 15.4 anteriores a 15.4.1, permite a un miembro del grupo omitir las restricciones de IP cuando usa un token de despliegue | |
| Modificada | Alta (7.5) | 1.4% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado una potencial vulnerabilidad de DOS en GitLab CE/EE afectando a todas las versiones anteriores a 15.2.5, a todas las versiones a partir de 15.3 anteriores a 15.3.4, a todas las versiones a partir de 15.4 anteriores a 15.4.1 Mientras era clonado un problema con contenido especialmente diseñado añadido a… | |
| Modificada | Media (6.5) | 1.0% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una excepción no manejada en el análisis del registro de trabajos en GitLab CE/EE afectando a todas las versiones anteriores a 15.2.5, a la 15.3 anteriores a 15.3.4 y a la 15.4 anteriores a 15.4.1 permite a un atacante impedir el acceso a los registros de trabajos |