Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 0.85% | 💥 PoC | Digitaldruid Hoteldruid | 16/9/2022 | 17/6/2026 | Se ha detectado que HotelDruid Hotel Management Software versiones v3.0.3 y anteriores, tenía tokens de sesión expuestos en múltiples enlaces por medio de parámetros GET, lo que permitía a atacantes acceder a identificadores de sesión de usuarios | |
| Modificada | Crítica (9.8) | 7.3% | 💥 PoC | Digitaldruid Hoteldruid | 16/9/2022 | 17/6/2026 | La función controlla_login del componente HotelDruid Hotel Management Software versión v3.0.3, genera un token de sesión predecible, permitiendo a atacantes omitir la autenticación por medio de ataques de fuerza bruta | |
| Modificada | Media (6.5) | 2.2% | — | Github Cmark-gfmFedoraproject Fedora | 15/9/2022 | 17/6/2026 | cmark-gfm es la bifurcación de GitHub de cmark, una biblioteca de análisis y renderización de CommonMark y un programa en C. En versiones anteriores a 0.29.0.gfm.6, un problema de complejidad de tiempo polinómico en la extensión de autolink de cmark-gfm puede conllevar a un agotamiento de recursos sin límites y la… | |
| Modificada | Media (5.4) | 0.82% | — | Weave.works Gitops | 1/9/2022 | 17/6/2026 | Weave GitOps Enterprise versiones anteriores a 0.9.0-rc.5, presenta un fallo de tipo cross-site scripting (XSS) que permite a un usuario malicioso inyectar un enlace javascript: en la Interfaz de Usuario. Cuando un usuario víctima haga clic en él, el script será ejecutado con el permiso de la víctima. La exposición… | |
| Modificada | Media (6.5) | 0.92% | — | Jenkins GIT | 23/8/2022 | 17/6/2026 | Jenkins Git Plugin versiones 4.11.4 y anteriores, no enmascara apropiadamente (es decir, reemplaza con asteriscos) las credenciales en el registro de construcción proporcionado por el enlace de credenciales Git Username and Password ("gitUsernamePassword"). | |
| Modificada | Alta (7.2) | 0.90% | — | Awesomemotive Easy Digital Downloads | 22/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección de objetos en PHP en el plugin Easy Digital Downloads versiones anteriores a 3.0.1 incluyéndola, en WordPress. | |
| Modificada | Alta (7.3) | 0.40% | — | Logitech Streamlabs Desktop | 19/8/2022 | 17/6/2026 | StreamLabs Desktop Application versión 1.9.0, es vulnerable a un Control de Acceso Incorrecto por medio del archivo obs64.exe. Un atacante puede ejecutar código arbitrario por medio de un archivo .exe diseñado. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Enpirion Digital Power Configurator GUI | 18/8/2022 | 17/6/2026 | Un elemento de ruta de búsqueda no controlado en el software Intel(R) Enpirion(R) Digital Power Configurator GUI, todas las versiones puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Crítica (9.8) | 0.51% | — | Weave Gitops Tools | 18/8/2022 | 17/6/2026 | La extensión de GitOps Tools para VSCode es basada en kubeconfigs para comunicarse con los clusters de Kubernetes. Una kubeconfig especialmente diseñada conlleva a una ejecución de código arbitrario en nombre del usuario que ejecuta VSCode. Los usuarios que dependen de kubeconfigs generados o alterados por otros… | |
| Modificada | Crítica (9.8) | 1.3% | — | Weave Gitops Tools | 18/8/2022 | 17/6/2026 | La extensión de GitOps Tools para VSCode puede facilitar la administración de objetos Flux. Un objeto Flux especialmente diseñado puede permitir una ejecución de código remota en la máquina que ejecuta la extensión, en el contexto del usuario que está ejecutando VSCode. Los usuarios usando la extensión VSCode para… | |
| Modificada | Media (5) | 0.68% | — | Github Toolkit | 15/8/2022 | 17/6/2026 | El GitHub Actions ToolKit proporciona un conjunto de paquetes para facilitar la creación de acciones. La función "core.exportVariable" usa un delimitador bien conocido que atacantes pueden usar para salir de esa variable específica y asignar valores a otras variables arbitrarias. Los flujos de trabajo que escriben… | |
| Modificada | Media (4.8) | 0.61% | — | Digital Publications BY Supsystic | 15/8/2022 | 17/6/2026 | El plugin Digital Publications by Supsystic de WordPress versiones anteriores a 1.7.4 no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Media (6.5) | 0.86% | — | Gitea | 12/8/2022 | 17/6/2026 | En Gitea versiones anteriores a 1.16.9, era posible que usuarios añadieran incidencias existentes a los proyectos. Debido a controles de acceso inapropiados, un atacante podía asignar cualquier incidencia a cualquier proyecto en Gitea (no había comprobación de permisos para obtener la incidencia). Como resultado, el… | |
| Modificada | Crítica (9.8) | 1.1% | — | Digital Product Labs Wpdating | 8/8/2022 | 17/6/2026 | El plugin WPDating de WordPress versiones hasta 7.1.9, no escapa apropiadamente la entrada del usuario antes de concatenarla con determinadas consultas SQL, conllevando a múltiples vulnerabilidades de inyección SQL | |
| Modificada | Media (5.3) | 0.83% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 14.6 anterior a la 15.0.5, la 15.1 anterior a la 15.1.4 y la 15.2 anterior a la 15.2.1, que permitía a un miembro del proyecto filtrar las incidencias por contacto y organización | |
| Modificada | Media (5.3) | 0.65% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 9.3 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. GitLab devolvía los correos electrónicos de los colaboradores debido a un manejo… | |
| Modificada | Media (5.3) | 1.4% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones a partir de 12.5 anteriores a 15.0.5, todas las versiones a partir de 15.1 anteriores a 15.1.4, todas las versiones a partir de 15.2 anteriores a 15.2.1. GitLab no estaba llevando a cabo una autenticación correcta en la API de Grafana bajo… | |
| Modificada | Media (6.5) | 0.88% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 15.0 anteriores a 15.0.5, todas las versiones a partir de 15.1 anteriores a 15.1.4, todas las versiones a partir de 15.2 anteriores a 15.2.1. Los cambios de los miembros no son reflejados en los TODO de las notas confidenciales, lo… | |
| Modificada | Alta (7.5) | 1.0% | — | Gitlab | 5/8/2022 | 17/6/2026 | Un problema de control de acceso inapropiado en GitLab EE afectando a todas las versiones desde la 12.0 anteriores a 15.0.5, la 15.1 anteriores a 15.1.4 y la 15.2 anteriores a 15.2.1 permite a un atacante omitir la lista de IPs permitidas y descargar artefactos. Este ataque sólo evita la lista de IPs permitidas, los… | |
| Modificada | Media (5.4) | 0.73% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema de tipo cross-site scripting en GitLab CE/EE afectando a todas las versiones anteriores a 15.0.5, a 15.1 anterior a 15.1.4 y 15.2 anteriores a 15.2.1. Un fallo de tipo XSS almacenado en los mensajes de error de los trabajos permite a atacantes llevar a cabo acciones arbitrarias en nombre de… | |
| Modificada | Media (4.3) | 0.87% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones a partir de 13.10 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4, a todas las versiones a partir de 15.2 anteriores a 15.2.1. La integración con Jira de GitLab presenta una vulnerabilidad de referencia directa a… | |
| Modificada | Alta (7.5) | 0.84% | — | Gitlab | 5/8/2022 | 17/6/2026 | Un problema en las suscripciones a pipelines en GitLab EE afectando a todas las versiones desde la 12.8 anteriores a 15.0.5, la 15.1 anteriores a 15.1.4 y la 15.2 anteriores a 15.2.1, desencadena nuevos pipelines con la persona que creó la etiqueta como creador de tubería en lugar del autor de la suscripción | |
| Modificada | Media (6.4) | 1.2% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 12.6 antes de la 15.0.5, todas las versiones a partir de la 15.1 antes de la 15.1.4, todas las versiones a partir de la 15.2 antes de la 15.2.1. Un desarrollador malintencionado podría exfiltrar el token de acceso de una… | |
| Modificada | Baja (2.7) | 0.83% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Es posible que miembros invitados por correo electrónico sean unidas a un proyecto incluso después de… | |
| Modificada | Baja (2.7) | 0.94% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Es posible que mantenedores de grupos o proyectos maliciosos cambien la visibilidad de su grupo o… |