Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3702 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.23% | — | Digitalguardian Digital Guardian | 8/7/2022 | 17/6/2026 | Digital Guardian Agent versión 7.7.4.0042, permite a un administrador (que normalmente no presenta una forma soportada de desinstalar el producto) deshabilitar algunas de las funcionalidades del agente y luego exfiltrar archivos a un dispositivo USB externo | |
| Modificada | Crítica (9.8) | 3.5% | — | Git-clone Project Git-clone | 1/7/2022 | 17/6/2026 | Todas las versiones del paquete git-clone son vulnerables a una inyección de comandos debido al uso inseguro de la función --upload-pack de git | |
| Modificada | Media (5.3) | 1.0% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio por Expresiones Regulares en GitLab CE/EE que afecta a todas las versiones desde la 1.0.2 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite a un atacante hacer inaccesible una instancia de GitLab por medio de encabezados de respuesta… | |
| Modificada | Media (6.1) | 0.76% | — | Gitlab | 1/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 14.0 anteriores a 14.4.5, todas las versiones a partir de la 14.5.0 anteriores a 14.5.3, todas las versiones a partir de la 14.6.0 anteriores a 14.6.2. GitLab no deshabilitaba el atributo Autocompletar de los campos relacionados con… | |
| Modificada | Media (5.3) | 0.85% | — | Gitlab | 1/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 12.4 anteriores a 14.10.5, todas las versiones a partir de la 15.0 anteriores a 15.0.4, todas las versiones a partir de la 15.1 anteriores a 15.1.1. GitLab estaba filtrando los nombres de los paquetes de Conan debido a una… | |
| Modificada | Alta (7.5) | 1.3% | — | Gitlab | 1/7/2022 | 17/6/2026 | Un problema de autorización inapropiada en GitLab CE/EE afectando a todas las versiones desde la 13.7 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1 permite a un atacante extraer el valor de una variable no protegida de la que conoce el nombre en proyectos públicos o privados de los… | |
| Modificada | Media (6.5) | 0.76% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una exposición de información en GitLab EE afectando a todas las versiones desde la 12.0 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1 permite a un atacante con los tokens de acceso apropiados obtener variables de CI en un grupo con el uso de restricciones de acceso basadas en IP,… | |
| Modificada | Media (5.3) | 0.65% | — | Gitlab | 1/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones desde la 8.13 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1. Bajo determinadas condiciones, usando la API REST un usuario no privilegiado podía cambiar la descripción de las etiquetas | |
| Modificada | Baja (2.7) | 0.78% | — | Gitlab | 1/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab EE afectando a todas las versiones a partir de la 12.2 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1. En GitLab, si un grupo habilita la configuración para restringir el acceso a usuarios que pertenecen a dominios específicos, esa lista permitida… | |
| Modificada | Media (5.3) | 1.4% | — | Gitlab | 1/7/2022 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la 13.4 anteriores a 14.10.5, a todas las versiones a partir de la 15.0 anteriores a 15.0.4, a todas las versiones a partir de la 15.1 anteriores a 15.1.1. GitLab revela si un usuario ha habilitado la autenticación de dos factores… | |
| Modificada | Media (5.3) | 0.91% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información en GitLab EE afectando a todas las versiones a partir de la 12.5 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite una divulgación de los títulos de las versiones si los hitos del grupo están asociados a alguna versión del proyecto | |
| Modificada | Media (6.1) | 1.7% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en GitLab EE/CE afectando a todas las versiones desde la 11.1 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite a un atacante redirigir a usuarios a una ubicación arbitraria si confían en la URL | |
| Modificada | Media (4.3) | 0.85% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en GitLab EE/CE afectando a todas las versiones desde la 14.8 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite a miembros del proyecto con rol de reportero administrar problemas en la funcionalidad project's error tracking | |
| Modificada | Media (4.3) | 0.78% | — | Gitlab | 1/7/2022 | 17/6/2026 | An access control vulnerability in GitLab EE/CE affecting all versions from 14.8 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1, allows authenticated users to enumerate issues in non-linked sentry projects. | |
| Modificada | Media (5.4) | 0.90% | — | Gitlab | 1/7/2022 | 17/6/2026 | Un saneamiento insuficiente en el rastreador de problemas externo de GitLab EE afectando a todas las versiones desde la 14.5 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4, y la 15.1 anteriores a 15.1.1 permite a un atacante llevar a cabo ataques de tipo cross-site scripting cruzados cuando una víctima hace clic en… | |
| Modificada | Media (4.8) | 57% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting almacenada en la página de configuración del proyecto en GitLab CE/EE afectando a todas las versiones desde 14.4 anteriores a 14.10.5, 15.0 anteriores a 15.0.4, y 15.1 anteriores a 15.1.1, permite a un atacante ejecutar código JavaScript arbitrario en GitLab en nombre de… | |
| Modificada | Media (4.3) | 0.78% | — | Gitlab | 1/7/2022 | 17/6/2026 | Un control de acceso inapropiado en la API de trabajos del corredor en GitLab CE/EE afectando a todas las versiones anteriores a 14.10.5, 15.0 anteriores a 15.0.4, y 15.1 anteriores a 15.1.1, permite a un mantenedor anterior de un proyecto con un corredor específico acceder a los metadatos del trabajo y del proyecto… | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | Gitlab | 1/7/2022 | 17/6/2026 | Se ha descubierto un problema crítico en GitLab que afecta a todas las versiones a partir de la 14.0 anterior a la 14.10.5, la 15.0 anterior a la 15.0.4 y la 15.1 anterior a la 15.1.1, en el que un usuario autenticado y autorizado a importar proyectos podría importar un proyecto malicioso que condujera a la ejecución… | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 1/7/2022 | 17/6/2026 | Una autorización incorrecta en GitLab EE afectando a todas las versiones desde la 10.7 anteriores a 14.10.5, 15.0 anteriores a 15.0.4 y 15.1 anteriores a 15.1.1, permitía a un atacante que ya estuviera en posesión de una clave de despliegue válida o de un token de despliegue hacer un uso no debido de la misma desde… | |
| Modificada | Media (5.4) | 73% | — | Jenkins Gitlab | 30/6/2022 | 17/6/2026 | Jenkins GitLab Plugin versiones 1.5.34 y anteriores, no escapa a los múltiples campos insertados en la descripción de las construcciones activadas por el webhook, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso de Item/Configure | |
| Modificada | Alta (7.5) | 1.2% | — | Weave Gitops | 27/6/2022 | 17/6/2026 | Weave GitOps es una sencilla plataforma de código abierto para desarrolladores que quieren aplicaciones nativas en la nube, sin necesidad de tener conocimientos de Kubernetes. Una vulnerabilidad en el registro de Weave GitOps podría permitir a un atacante remoto autenticado visualizar las configuraciones… | |
| Modificada | Alta (7.5) | 1.2% | — | Repo-git-downloader Project Repo-git-downloader | 27/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en repo-git-downloader versión v0.1.1, cuando son descargados repositorios git no válidos diseñados | |
| Modificada | Media (6.1) | 0.80% | — | Asylumdigital AGE Gate | 15/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Age Gate de Phil Baker versiones anteriores a 2.17.0 incluyéndola, en WordPress | |
| Modificada | Crítica (9.8) | 3.1% | — | Git-promise Project Git-promise | 10/6/2022 | 17/6/2026 | Todas las versiones del paquete git-promise son vulnerables a una inyección de comandos debido a una corrección inapropiada de una [vulnerabilidad] anterior (https://security.snyk.io/vuln/SNYK-JS-GITPROMISE-567476) en este paquete. **Nota:** Tenga en cuenta que la vulnerabilidad no será corregida. Ha sido actualizado… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… |