Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (8.8)16%—Gitlab6/6/202217/6/2026
Se ha detectado un problema de toma de posesión de cuentas en GitLab EE afectando a todas las versiones a partir de 11.10 anteriores a 14.9.5, todas las versiones a partir de 14.10 anteriores a 14.10.4 y todas las versiones a partir de 15.0 anteriores a 15.0.1. Cuando es configurado el SAML SSO de grupo, la función…
ModificadaAlta (7.1)0.56%—Gitlab6/6/202217/6/2026
Cuando la función está configurada, una autorización inapropiada en el Terminal Web Interactivo en GitLab CE/EE que afectando a todas las versiones desde la 11.3 anteriores a 14.9.5, 14.10 anteriores a 14.10.4, y 15.0 anteriores a 15.0.1, permite a usuarios con el rol de Desarrollador abrir terminales en los trabajos…
ModificadaMedia (5.4)6.2%—Gitlab6/6/202217/6/2026
Una vulnerabilidad de tipo almacenado en la integración de Jira en GitLab EE afectando a todas las versiones desde la 13.11 anteriores a 14.9.5, 14.10 anteriores a 14.10.4 y 15.0 anteriores a 15.0.1, permite a un atacante ejecutar código JavaScript arbitrario en GitLab en nombre de la víctima por medio de ediciones de…
ModificadaMedia (6.5)0.70%—Gitlab6/6/202217/6/2026
Una autorización incorrecta en GitLab EE, afectando todas las versiones a partir de 12.0 anteriores a 14.9.5, todas las versiones a partir de 14.10 anteriores a 14.10.4 y todas las versiones a partir de 15.0 anteriores a 15.0.1, permitía que un atacante que ya estuviera en posesión de un token de despliegue de…
ModificadaMedia (6.5)0.70%—Gitlab6/6/202217/6/2026
Una autorización incorrecta en GitLab EE afectando todas las versiones a partir de 12.0 anteriores a 14.9.5, todas las versiones a partir de la 14.10 anteriores a 14.10.4, todas las versiones a partir de la 15.0 anteriores a 15.0.1, permitía a un atacante que ya estuviera en posesión de un Token de Despliegue de…
ModificadaMedia (4.3)0.93%—Gitlab6/6/202217/6/2026
Se ha detectado un problema en GitLab CE/EE afectando todas las versiones a partir de 10.8 anteriores a 14.9.5, todas las versiones a partir de la 14.10 anteriores a 14.10.4, todas las versiones a partir de la 15.0 anteriores a 15.0.1. Es posible que un miembro de un subgrupo pueda acceder a la lista de miembros de su…
ModificadaBaja (2.7)1.0%—Gitlab6/6/202217/6/2026
Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 14.3 anteriores a 14.9.5, todas las versiones a partir de 14.10 anteriores a 14.10.4, todas las versiones a partir de 15.0 anteriores a 15.0.1. Es posible a mantenedores de grupos maliciosos añadir nuevos miembros a un proyecto…
ModificadaAlta (7.5)0.86%—Gitlab Runner6/6/202217/6/2026
En circunstancias específicas, los búferes de archivos de rastreo en GitLab Runner versiones hasta 14.3.4, 14.4 a 14.4.2, y 14.5 a 14.5.2 reusarían el descriptor de archivo 0 para múltiples rastreos y mezclarían la salida de varios trabajos
ModificadaAlta (8.8)3.6%—Gitsome Project Gitsome2/6/202217/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo en bbultman gitsome versiones hasta 0.2.3, permite a atacantes ejecutar comandos arbitrarios por medio de un nombre de etiqueta diseñado en el repositorio git de destino
ModificadaMedia (6.5)0.49%—Fastify Github Action Merge Dependabot31/5/202217/6/2026
github-action-merge-dependabot es una acción que aprueba y fusiona automáticamente las peticiones de pull (PR) de dependabot. En versiones anteriores a 3.2.0, github-action-merge-dependabot no comprueba si un commit creado por dependabot está verificado con la clave GPG adecuada. Sólo se presenta comprobación si el…
ModificadaMedia (5.4)0.79%—Gitea29/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub go-gitea/gitea versiones anteriores a 1.16.9
ModificadaAlta (7.5)11%💥 ExploitGitblit21/5/202217/6/2026
Una vulnerabilidad de Salto de Ruta en Gitblit versión 1.9.3, puede conllevar a una lectura de archivos del sitio web por medio de /resources//../ (por ejemplo, seguido de una ruta WEB-INF o META-INF)
ModificadaCrítica (9.8)18%—Gitblit21/5/202217/6/2026
Gitblit versión 1.9.2 permite la escalada de privilegios por medio del servicio de configuración de usuarios: puede colocarse un carácter de control en un campo de datos del perfil, como un valor de emailAddress%3Atext "attacker@example.com\n\trole = "#admin"'
ModificadaAlta (8.8)1.5%—Gitlab19/5/202217/6/2026
Un control de acceso inapropiado en el mecanismo de caché CI/CD en GitLab CE/EE afectando a todas las versiones a partir de la 1.0.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9.0 anteriores a 14.9.4 y todas las versiones a partir de la 14.10.0 anteriores a 14.10.1, permite a un actor malicioso con…
ModificadaMedia (5.4)0.76%—Gitlab19/5/202217/6/2026
Una falta de saneo de datos en los mensajes de error de Pipeline en GitLab CE/EE, afectando a todas las versiones a partir de la 1.0.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9.0 anteriores a 14.9.4 y todas las versiones a partir de la 14.10.0 anteriores a 14.10.1, permite una representación de…
ModificadaAlta (7.5)0.95%—Gitlab19/5/202217/6/2026
Una falta de enmascaramiento de entradas en GitLab CE/EE, afectando a todas las versiones a partir de la 1.0.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9.0 anteriores a 14.9.4 y todas las versiones a partir de la 14.10.0 anteriores a 14.10.1, causa una divulgación de propiedades de integración…
ModificadaMedia (6.5)0.90%—Jenkins Gitlab17/5/202217/6/2026
Jenkins GitLab Plugin versiones 1.5.31 y anteriores, no llevan a cabo una comprobación de permisos en un endpoint HTTP, lo que permite a atacantes con permiso Overall/Read enumerar los ID de las credenciales almacenadas en Jenkins
ModificadaAlta (7.5)1.3%—Jenkins GIT17/5/202217/6/2026
El Plugin Git de Jenkins versiones 4.11.1 y anteriores, permiten a atacantes configurar los pipelines para comprobar algunos repositorios SCM almacenados en el sistema de archivos del controlador de Jenkins usando rutas locales como URLs SCM, obteniendo información limitada sobre los contenidos SCM de otros proyectos
ModificadaAlta (7.5)88%💥 ExploitGitea16/5/202217/6/2026
Gitea versiones anteriores a 1.16.7, no escapa de git fetch remote
ModificadaMedia (4.3)0.87%—Gitlab11/5/202217/6/2026
Era posible divulgar detalles de notas confidenciales creadas por medio de la API en Gitlab CE/EE, afectando a todas las versiones desde la 13.2 hasta la 14.8.6, 14.9 anteriores a 14.9.4 y 14.10 anteriores a 14.10.1, si un miembro del proyecto no autorizado era etiquetado en la nota
ModificadaAlta (7.5)2.0%—Gitlab11/5/202217/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 13.9 anteriores a 14.8.6, a todas las versiones a partir de la 14.9 anteriores a 14.9.4 y a todas las versiones a partir de la 14.10 anteriores a 14.10.1. GitLab no manejaba correctamente el texto malicioso en la página de detalles…
ModificadaMedia (4.9)1.2%—Gitlab11/5/202217/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 9.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9 anteriores a 14.9.4, todas las versiones a partir de la 14.10 anteriores a 14.10.1. GitLab no llevaba a cabo las autorizaciones correctas en los pipelines programados,…
ModificadaMedia (6.1)0.86%—Gitlab11/5/202217/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 14.4 anteriores a 14.8.6, todas las versiones a partir de la 14.9 anteriores a 14.9.4, todas las versiones a partir de la 14.10 anteriores a 14.10.1. Una falta de no comprobación del almacenamiento en caché de Markdown causa que…
ModificadaMedia (4.3)0.66%—Gitlab11/5/202217/6/2026
Se ha detectado un problema en GitLab afectando a todas las versiones anteriores a 14.8.6, a todas las versiones a partir de la 14.9 anteriores a 14.9.4 y todas las versiones a partir de la 14.10 anteriores a 14.10.1. GitLab estaba verificando incorrectamente los límites de estrangulamiento para las peticiones de…