Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3702 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.5)0.71%—Gitlab5/8/202217/6/2026
Una comprobación insuficiente en GitLab CE/EE afectando a todas las versiones a partir de 12.10 anteriores a 15.0.5, la 15.1 anteriores a 15.1.4 y la 15.2 anteriores a 15.2.1 permite a un usuario autenticado y autorizado importar un proyecto que incluya nombres de rama que tengan 40 caracteres hexadecimales, lo que…
ModificadaAlta (8.1)0.84%—Gitlab5/8/202217/6/2026
Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Puede ser posible obtener acceso a un proyecto privado mediante una invitación por correo…
ModificadaBaja (3.8)0.54%—Gitlab5/8/202217/6/2026
Una falta de borrado en cascada en GitLab CE/EE afectando a todas las versiones a partir de 13.0 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4, a todas las versiones a partir de 15.2 anteriores a 15.2.1, permite que un propietario de grupo malicioso conserve un token de acceso al…
ModificadaMedia (4.3)0.77%—Gitlab5/8/202217/6/2026
Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones anteriores a la 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4 y a todas las versiones a partir de 15.2 anteriores a 15.2.1. Puede ser posible a los miembros del grupo omitir la aplicación de 2FA habilitada a nivel de grupo…
ModificadaMedia (4.3)1.0%—Gitlab5/8/202217/6/2026
Una comprobación de control de acceso inapropiada en GitLab CE/EE afectando a todas las versiones a partir de 13.7 anteriores a 15.0.5, a todas las versiones a partir de 15.1 anteriores a 15.1.4, a todas las versiones a partir de 15.2 anteriores a 15.2.1, permite a un usuario autenticado malicioso visualizar la huella…
ModificadaMedia (5.4)0.60%—Github Enterprise Server2/8/202217/6/2026
Se identificó una vulnerabilidad de tipo XSS almacenado en GitHub Enterprise Server que permitía la inyección de atributos arbitrarios. Esta inyección fue bloqueada por la Política de Seguridad de Contenidos (CSP) de Github. Esta vulnerabilidad afectaba a todas las versiones de GitHub Enterprise Server anteriores a…
ModificadaCrítica (9.8)1.3%—Gitblame Project Gitblame2/8/202217/6/2026
Esto afecta a todas las versiones del paquete gitblame. El punto de inyección es encontrado en la línea 15 del archivo lib/gitblame.js
ModificadaMedia (5.3)0.70%—Westerndigital Sweet B29/7/202217/6/2026
Cuando es calculado un secreto compartido o una multiplicación de puntos en la curva P-256 de NIST usando una clave pública con una coordenada X de cero, la biblioteca devuelve un error y es escrito en el búfer de salida un valor inválido no reducido. Esto puede ser aprovechado por un atacante para causar un escenario…
ModificadaMedia (5.3)0.70%—Westerndigital Sweet B29/7/202217/6/2026
Cuando es computado un secreto compartido o una multiplicación de puntos en la curva P-256 del NIST que resulta en una coordenada X de cero, el resultado no es reducido apropiadamente modulo el primo del campo P-256 y es inválido. El resultado puede causar un error cuando es usada en otras operaciones. Esto puede ser…
ModificadaMedia (5.3)0.70%—Westerndigital Sweet B29/7/202217/6/2026
Cuando es comprimido o descomprimido un punto en la curva elíptica P-256 de NIST con una coordenada X de cero, la salida resultando no es reducida apropiadamente modulo el primo del campo P-256 y es inválida. La salida resultante causará un error cuando sea usada en otras operaciones. Esto puede ser aprovechado por un…
ModificadaMedia (5.3)0.70%—Westerndigital Sweet B29/7/202217/6/2026
Cuando son comprimidos o descomprimidos puntos de curvas elípticas usando la biblioteca Sweet B, es usada una elección incorrecta del bit de signo. Un atacante con privilegios de nivel de usuario y sin ayuda de otros usuarios puede explotar esta vulnerabilidad con sólo conocer la clave pública y la biblioteca. La…
ModificadaMedia (5.4)1.0%—Gitlab28/7/202217/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones desde 15.0 hasta 15.0.1. Una falta de comprobación de la entrada usada en las acciones rápidas permitía a un atacante explotar una vulnerabilidad de tipo XSS al inyectar HTML en los datos de contacto
ModificadaMedia (5.3)0.90%—Jenkins Github27/7/202217/6/2026
Jenkins GitHub Plugin versiones v1.34.4 y anteriores, usa una función de comparación de tiempo no constante cuando comprueba si las firmas de webhooks proporcionadas y calculadas son iguales, permitiendo a atacantes usar métodos estadísticos para obtener una firma de webhook válida
ModificadaMedia (5.3)1.1%—Jenkins GIT27/7/202217/6/2026
El endpoint de webhook en Jenkins Git Plugin versiones4.11.3 y anteriores, proporciona a atacantes no autenticados información sobre la existencia de trabajos configurados para usar un repositorio Git especificado por el atacante
ModificadaAlta (7.5)6.9%💥 ExploitJenkins GIT27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes no autenticados desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causarles una comprobación de un commit especificado por el atacante
ModificadaAlta (8.8)0.72%—Jenkins GIT27/7/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Git Plugin versiones 4.11.3 y anteriores, permite a atacantes desencadenar construcciones de trabajos configurados para usar un repositorio Git especificado por el atacante y causar que comprueben un commit especificado por el atacante
ModificadaAlta (8.1)0.96%—Jenkins GIT Client27/7/202217/6/2026
Jenkins Git client Plugin versiones 3.11.0 y anteriores, no lleva a cabo la verificación de la clave del host SSH cuando es conectado a repositorios Git por medio de SSH, lo que permite realizar ataques de tipo man-in-the-middle
ModificadaMedia (5.4)0.74%—Digitus Inmailx26/7/202217/6/2026
El plugin de InMailX para Outlook versiones anteriores a 3.22.0101, es vulnerable a un ataque de tipo Cross Site Scripting (XSS). Los nombres de conexión de InMailX no están saneados en la pestaña de Outlook, lo que permite a un usuario local o administrador de red ejecutar HTML / Javascript en el Outlook de los…
ModificadaAlta (7.8)0.19%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+525/7/202217/6/2026
La aplicación web Western Digital My Cloud [https://os5.mycloud.com/] usa un SSLContext débil cuando intenta configurar reglas de reenvío de puertos. Esto fue habilitado para mantener la compatibilidad con routers domésticos antiguos o anticuados. Al usar un contexto "SSL" en lugar de "TLS" o especificar una…
ModificadaMedia (4.8)0.37%—Westerndigital MY Cloud Pr2100 FirmwareWesterndigital MY Cloud Pr4100 FirmwareWesterndigital MY Cloud Ex4100 FirmwareWesterndigital MY Cloud EX2 Ultra Firmware+425/7/202217/6/2026
Los dispositivos My Cloud de Western Digital son susceptibles a una vulnerabilidad de tipo cross side scripting que puede permitir a un usuario malicioso con altos privilegios acceder a las unidades de las que está haciéndose una copia de seguridad para construir e inyectar cargas útiles de JavaScript en el navegador…
ModificadaAlta (7.8)0.43%—Git-archive Project Git-archive25/7/202217/6/2026
Todas las versiones del paquete git-archive son vulnerables a una inyección de comandos por medio de la función exports
ModificadaAlta (7.3)0.39%—Gitforwindows GIT12/7/202217/6/2026
Git para Windows es un fork de Git que contiene parches específicos para Windows. Esta vulnerabilidad en versiones anteriores a 2.37.1 permite al instalador de Git para Windows ejecutar un binario en "C:\mingw64\bin\git.exe" por error. Esto sólo ocurre en una instalación nueva, no cuando se actualiza Git para Windows.…
ModificadaAlta (7.8)0.45%—Git-scm GITFedoraproject FedoraApple XcodeDebian Linux12/7/202217/6/2026
Git es un sistema de control de revisión distribuido. Git versiones anteriores a 2.37.1, 2.36.2, 2.35.4, 2.34.4, 2.33.4, 2.32.3, 2.31.4 y 2.30.5, es vulnerable a la escalada de privilegios en todas las plataformas. Un usuario desprevenido aún podría verse afectado por el problema reportado en CVE-2022-24765, por…
ModificadaAlta (7.5)0.80%—Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware12/7/202217/6/2026
Se han implementado protecciones en las credenciales de AWS que no estaban debidamente protegidas
ModificadaCrítica (9.8)1.5%—Westerndigital MY Cloud Home DUO FirmwareWesterndigital MY Cloud Home Firmware12/7/202217/6/2026
Se ha abordado una vulnerabilidad de ejecución de código remota mediante la resolución de una vulnerabilidad de inyección de comandos y el cierre de un cubo de AWS S3 que potencialmente permitía a un atacante ejecutar código sin firmar en los dispositivos de My Cloud Home