Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.82% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en la funcionalidad de importación de GitLab CE/EE afectando a todas las versiones a partir de 14.4 anteriores a 15.2.5, a todas las versiones a partir de 15.3 anteriores a 15.3.4, a todas las versiones a partir de 15.4 anteriores a 15.4.1. Era posible que un usuario autenticado leyera el… | |
| Modificada | Media (5.4) | 0.58% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de 10.0 anteriores a 15.2.5, todas las versiones a partir de 15.3 anteriores a 15.3.4, todas las versiones a partir de 15.4 anteriores a 15.4.1. Era posible que un usuario no autorizado creara problemas en un proyecto | |
| Modificada | Alta (7.3) | 1.0% | — | Gitlab | 17/10/2022 | 17/6/2026 | Un control inapropiado de un identificador de recurso en el seguimiento de errores en GitLab CE/EE, afectando a todas las versiones a partir de 12.7, permite que un atacante autenticado genere contenido que podría causar que una víctima realice peticiones arbitrarias no deseadas | |
| Modificada | Alta (7.5) | 0.58% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a 15.1.6, a todas las versiones a partir de 15.2 anteriores a 15.2.4 y a todas las versiones a partir de 15.3 anteriores a 15.3.2. Es posible que un atacante adivine la contraseña de un usuario por fuerza bruta mediante el envío de… | |
| Modificada | Media (4.3) | 0.65% | — | Gitlab | 17/10/2022 | 17/6/2026 | Un problema de control de acceso inapropiado en GitLab CE/EE afectando a todas las versiones a partir de 15.1.6, a todas las versiones a partir de 15.2 anteriores a 15.2.4, a todas las versiones a partir de 15.3 anteriores a 15.3.2 permite revelar el estado de las tuberías a usuarios no autorizados | |
| Modificada | Crítica (9.9) | 86% | 💥 Exploit | Gitlab | 17/10/2022 | 17/6/2026 | Una vulnerabilidad en GitLab CE/EE afectando a todas las versiones desde la 11.10 anteriores a 15.1.6, desde la 15.2 hasta la 15.2.4, desde la 15.3 hasta la 15.3.2 permite a un usuario autenticado lograr la ejecución de código remota por medio del endpoint de la API Import from GitHub | |
| Modificada | Alta (7.5) | 1.2% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado una posible vulnerabilidad de DOS en GitLab CE/EE afectando todas las versiones anteriores a 15.1.6, todas las versiones a partir de 15.2 anteriores a 15.2.4 y a todas las versiones a partir de 15.3 anteriores a 15.3.2. El contenido malformado añadido a la descripción del problema podría haber sido… | |
| Modificada | Media (4.3) | 0.99% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado una potencial vulnerabilidad DoS en Gitlab CE/EE versiones a partir de 10.7 anteriores a 15.1.5, todas las versiones a partir de 15.2 anteriores a 15.2.3, todas las versiones a partir de 15.3 anteriores a 15.3.1, que permitía a un atacante desencadenar un alto uso de la CPU por medio de una entrada… | |
| Modificada | Crítica (9.9) | 76% | 💥 Exploit | Gitlab | 17/10/2022 | 17/6/2026 | Una vulnerabilidad en GitLab CE/EE afectando a todas las versiones desde la 11.3.4 anteriores a 15.1.5, desde la 15.2 a 15.2.3, desde la 15.3 a 15.3.1, permite a un usuario autenticado lograr una ejecución de código remota por medio del endpoint de la API Import from GitHub | |
| Modificada | Media (4.8) | 0.75% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema de tipo cross-site scripting en GitLab CE/EE afectando a todas las versiones anteriores a 15.1.6, 15.2 a 15.2.4 y 15.3 anteriores a 15.3.2. Era posible explotar una vulnerabilidad en la configuración de la función de color de las etiquetas que podía conllevar a un ataque de tipo XSS… | |
| Modificada | Media (4.3) | 0.70% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado que EOS versión v2.1.0, contenía un desbordamiento del búfer de la pila por medio de la función txn_test_gen_plugin | |
| Modificada | Media (6.5) | 1.2% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una falta de comprobación de la longitud en las descripciones de Snippet en GitLab CE/EE afectando a todas las versiones anteriores a 15.1.6, 15.2 anteriores a 15.2.4 y 15.3 anteriores a 15.3.2, permite a un atacante autenticado crear un Snippet maliciosamente grande que cuando son solicitados con o sin autenticación… | |
| Modificada | Alta (7.4) | 0.76% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de 12.10 anteriores a 15.1.6, todas las versiones a partir de 15.2 anteriores a 15.2.4, todas las versiones a partir de 15.3 anteriores a 15.3.2. GitLab no llevaba a cabo una autenticación correcta con algunos Registros de Paquetes cuando… | |
| Modificada | Alta (8) | 0.94% | — | Gitlab | 17/10/2022 | 17/6/2026 | Se ha detectado un problema en las líneas de tiempo de incidentes en GitLab CE/EE afectando a todas las versiones a partir de 14.9 anteriores a 15.1.6, a todas las versiones a partir de 15.2 anteriores a 15.2.4, a todas las versiones a partir de 15.3 anteriores a 15.3.2.que permitía a un atacante autenticado inyectar… | |
| Modificada | Media (6.5) | 1.1% | — | Gitlab | 17/10/2022 | 17/6/2026 | Un problema de lógica de negocio en el manejo de repositorios grandes en todas las versiones de GitLab CE/EE desde la 10.0 anteriores a 15.1.6, todas las versiones a partir de 15.2 anteriores a 15.2.4, todas las versiones a partir de 15.3 anteriores a 15.3.2, permitía a un usuario autenticado y autorizado agotar los… | |
| Modificada | Alta (7.3) | 0.85% | — | Gitlab | 17/10/2022 | 17/6/2026 | Una etiqueta diseñada en Jupyter Notebook viewer in GitLab EE/CE que afectando a todas las versiones anteriores a 15.1.6, 15.2 a 15.2.4, y 15.3 a 15.3.2 permite a un atacante emitir peticiones HTTP arbitrarias | |
| Modificada | Crítica (9.8) | 1.2% | — | Gitea | 16/10/2022 | 17/6/2026 | Gitea versiones anteriores a 1.17.3, no sanea ni escapa de las referencias en el backend de git. Los argumentos de los comandos de git son manejados inapropiadamente | |
| Modificada | Alta (7.8) | 0.45% | — | Powerline Gitstatus Project Powerline GitstatusDebian Linux | 13/10/2022 | 17/6/2026 | powerline-gitstatus (también se conoce como Powerline Gitstatus) versiones anteriores a 1.3.2, permite la ejecución de código arbitrario. Los repositorios git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usado… | |
| Modificada | Media (6.7) | 0.31% | — | Westerndigital MY Cloud Home FirmwareWesterndigital MY Cloud Home DUO FirmwareWesterndigital Sandisk IBI Firmware | 27/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Western Digital My Cloud Home, My Cloud Home Duo y SanDisk ibi que podría permitir a un atacante que acceda al sistema localmente leer información del archivo /etc/version. Esta vulnerabilidad sólo puede ser explotada… | |
| Modificada | Alta (8.8) | 0.36% | — | Topdigitaltrends Mega Addons FOR Wpbakery Page Builder | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Topdigitaltrends Mega Addons For WPBakery Page Builder versiones anteriores a 4.2.7 incluyéndola en WordPress. | |
| Modificada | Media (5.4) | 0.42% | — | Hcltech HCL Digital Experience | 22/9/2022 | 17/6/2026 | Una entrada del usuario incluida en la respuesta de error, que podría ser usada en un ataque de phishing | |
| Modificada | Media (6.1) | 0.60% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 22/9/2022 | 9/7/2026 | El archivo HtmlUtil.escapeRedirect en Liferay Portal versiones 7.3.1 hasta 7.4.2, y Liferay DXP versiones 7.0 fix pack 91 hasta 101, 7.1 fix pack 17 hasta 25, 7.2 fix pack 5 hasta 14, y 7. 3 anteriores a service pack 3, puede ser omitido mediante el uso de múltiples barras diagonales, lo que permite a atacantes… | |
| Modificada | Media (6.1) | 0.53% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 22/9/2022 | 9/7/2026 | Se ha detectado que Liferay Portal versioens v7.1.0 hasta v7.4.2 y Liferay DXP versiones 7.1 antes del fix pack 26, 7.2 antes del fix pack 15 y 7.3 antes del service pack 3 contienen una vulnerabilidad de cross-site scripting (XSS) en el widget Custom Facet del módulo Portal Search. Esta vulnerabilidad permite a los… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay DXPLiferay Portal | 22/9/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) Almacenado en la página de administración de la membresía del usuario del módulo Site en Liferay Portal versiones 7.0.1 hasta 7.4.1, y Liferay DXP versión 7.0 versiones anteriores a fix pack 102, 7.1 anteriores a fix pack 26, 7.2 anteriores a fix pack 15, y 7.3… | |
| Modificada | Media (5.3) | 0.20% | — | Westerndigital WD Discovery | 19/9/2022 | 17/6/2026 | Los archivos ejecutables del software WD Discovery estaban firmados con un algoritmo hash SHA-1 no seguro. Un atacante podría usar esta debilidad para crear firmas de certificados falsificadas debido al uso de un algoritmo de hashing que no está libre de colisiones. Esto podría afectar a la confidencialidad del… |