Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.5) | 0.71% | — | Gitlab | 5/8/2022 | 17/6/2026 | Una comprobación insuficiente en GitLab CE/EE afectando a todas las versiones a partir de 12.10 anteriores a 15.0.5, la 15.1 anteriores a 15.1.4 y la 15.2 anteriores a 15.2.1 permite a un usuario autenticado y autorizado importar un proyecto que incluya nombres de rama que tengan 40 caracteres hexadecimales, lo que… | |
| Modificada | Alta (8.1) | 0.84% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Puede ser posible obtener acceso a un proyecto privado mediante una invitación por correo… | |
| Modificada | Baja (3.8) | 0.54% | — | Gitlab | 5/8/2022 | 17/6/2026 | Una falta de borrado en cascada en GitLab CE/EE afectando a todas las versiones a partir de 13.0 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4, a todas las versiones a partir de 15.2 anteriores a 15.2.1, permite que un propietario de grupo malicioso conserve un token de acceso al… | |
| Modificada | Media (4.3) | 0.77% | — | Gitlab | 5/8/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Puede ser posible a los miembros del grupo omitir la aplicación de 2FA habilitada a nivel de grupo… | |
| Modificada | Media (4.3) | 1.0% | — | Gitlab | 5/8/2022 | 17/6/2026 | Una comprobación de control de acceso inapropiada en GitLab CE/EE afectando a todas las versiones a partir de 13.7 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4, a todas las versiones a partir de 15.2 anteriores a 15.2.1, permite a un usuario autenticado malicioso visualizar la huella… | |
| Modificada | Media (5.4) | 0.60% | — | Github Enterprise Server | 2/8/2022 | 17/6/2026 | Se identificó una vulnerabilidad de tipo XSS almacenado en GitHub Enterprise Server que permitía la inyección de atributos arbitrarios. Esta inyección fue bloqueada por la Política de Seguridad de Contenidos (CSP) de Github. Esta vulnerabilidad afectaba a todas las versiones de GitHub Enterprise Server anteriores a… | |
| Modificada | Crítica (9.8) | 1.3% | — | Gitblame Project Gitblame | 2/8/2022 | 17/6/2026 | Esto afecta a todas las versiones del paquete gitblame. El punto de inyección es encontrado en la línea 15 del archivo lib/gitblame.js | |
| Modificada | Media (5.3) | 0.70% | — | Westerndigital Sweet B | 29/7/2022 | 17/6/2026 | Cuando es calculado un secreto compartido o una multiplicación de puntos en la curva P-256 de NIST usando una clave pública con una coordenada X de cero, la biblioteca devuelve un error y es escrito en el búfer de salida un valor inválido no reducido. Esto puede ser aprovechado por un atacante para causar un escenario… | |
| Modificada | Media (5.3) | 0.70% | — | Westerndigital Sweet B | 29/7/2022 | 17/6/2026 | Cuando es computado un secreto compartido o una multiplicación de puntos en la curva P-256 del NIST que resulta en una coordenada X de cero, el resultado no es reducido apropiadamente modulo el primo del campo P-256 y es inválido. El resultado puede causar un error cuando es usada en otras operaciones. Esto puede ser… | |
| Modificada | Media (5.3) | 0.70% | — | Westerndigital Sweet B | 29/7/2022 | 17/6/2026 | Cuando es comprimido o descomprimido un punto en la curva elíptica P-256 de NIST con una coordenada X de cero, la salida resultando no es reducida apropiadamente modulo el primo del campo P-256 y es inválida. La salida resultante causará un error cuando sea usada en otras operaciones. Esto puede ser aprovechado por un… | |
| Modificada | Media (5.3) | 0.70% | — | Westerndigital Sweet B | 29/7/2022 | 17/6/2026 | Cuando son comprimidos o descomprimidos puntos de curvas elípticas usando la biblioteca Sweet B, es usada una elección incorrecta del bit de signo. Un atacante con privilegios de nivel de usuario y sin ayuda de otros usuarios puede explotar esta vulnerabilidad con sólo conocer la clave pública y la biblioteca. La… | |
| Modificada | Media (5.4) | 1.0% | — | Gitlab | 28/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones desde 15.0 hasta 15.0.1. Una falta de comprobación de la entrada usada en las acciones rápidas permitía a un atacante explotar una vulnerabilidad de tipo XSS al inyectar HTML en los datos de contacto | |
| Modificada | Media (5.3) | 0.90% | — | Jenkins Github | 27/7/2022 | 17/6/2026 | Jenkins GitHub Plugin versiones v1.34.4 y anteriores, usa una función de comparación de tiempo no constante cuando comprueba si las firmas de webhooks proporcionadas y calculadas son iguales, permitiendo a atacantes usar métodos estadísticos para obtener una firma de webhook válida | |
| Modificada | Media (5.3) | 1.1% | — | Jenkins GIT | 27/7/2022 | 17/6/2026 | El endpoint de webhook en Jenkins Git Plugin versiones4.11.3 y anteriores, proporciona a atacantes no autenticados información sobre la existencia de trabajos configurados para usar un repositorio Git especificado por el atacante | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Jenkins GIT | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes no autenticados desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causarles una comprobación de un commit especificado por el atacante | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins GIT | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causar que comprueben un commit especificado por el atacante | |
| Modificada | Alta (8.1) | 0.96% | — | Jenkins GIT Client | 27/7/2022 | 17/6/2026 | Jenkins Git client Plugin versiones 3.11.0 y anteriores, no lleva a cabo la verificación de la clave del host SSH cuando es conectado a repositorios Git por medio de SSH, lo que permite realizar ataques de tipo man-in-the-middle | |
| Modificada | Media (5.4) | 0.74% | — | Digitus Inmailx | 26/7/2022 | 17/6/2026 | El plugin de InMailX para Outlook versiones anteriores a 3.22.0101, es vulnerable a un ataque de tipo Cross Site Scripting (XSS). Los nombres de conexión de InMailX no están saneados en la pestaña de Outlook, lo que permite a un usuario local o administrador de red ejecutar HTML / Javascript en el Outlook de los… | |
| Modificada | Alta (7.8) | 0.19% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+5 | 25/7/2022 | 17/6/2026 | La aplicación web Western Digital My Cloud [https://os5.mycloud.com/] usa un SSLContext débil cuando intenta configurar reglas de reenvío de puertos. Esto fue habilitado para mantener la compatibilidad con routers domésticos antiguos o anticuados. Al usar un contexto "SSL" en lugar de "TLS" o especificar una… | |
| Modificada | Media (4.8) | 0.37% | — | Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+4 | 25/7/2022 | 17/6/2026 | Los dispositivos My Cloud de Western Digital son susceptibles a una vulnerabilidad de tipo cross side scripting que puede permitir a un usuario malicioso con altos privilegios acceder a las unidades de las que está haciéndose una copia de seguridad para construir e inyectar cargas útiles de JavaScript en el navegador… | |
| Modificada | Alta (7.8) | 0.43% | — | Git-archive Project Git-archive | 25/7/2022 | 17/6/2026 | Todas las versiones del paquete git-archive son vulnerables a una inyección de comandos por medio de la función exports | |
| Modificada | Alta (7.3) | 0.39% | — | Gitforwindows GIT | 12/7/2022 | 17/6/2026 | Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad en versiones anteriores a 2.37.1 permite al instalador de Git para Windows ejecutar un binario en "C:\mingw64\bin\git.exe" por error. Esto sólo ocurre en una instalación nueva, no cuando se actualiza Git para Windows.… | |
| Modificada | Alta (7.8) | 0.45% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 12/7/2022 | 17/6/2026 | Git es un sistema de control de revisión distribuido. Git versiones anteriores a 2.37.1, 2.36.2, 2.35.4, 2.34.4, 2.33.4, 2.32.3, 2.31.4 y 2.30.5, es vulnerable a la escalada de privilegios en todas las plataformas. Un usuario desprevenido aún podría verse afectado por el problema reportado en CVE-2022-24765, por… | |
| Modificada | Alta (7.5) | 0.80% | — | Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware | 12/7/2022 | 17/6/2026 | Se han implementado protecciones en las credenciales de AWS que no estaban debidamente protegidas | |
| Modificada | Crítica (9.8) | 1.5% | — | Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware | 12/7/2022 | 17/6/2026 | Se ha abordado una vulnerabilidad de ejecución de código remota mediante la resolución de una vulnerabilidad de inyección de comandos y el cierre de un cubo de AWS S3 que potencialmente permitía a un atacante ejecutar código sin firmar en los dispositivos de My Cloud Home |